Comunidad de diseño web y desarrollo en internet online

Duda con prepared statement y htmlentities

Citar            
MensajeEscrito el 05 Mar 2015 06:46 am
Hola.
utilizo prepared statements con mysqli a fin de ingresar datos sobre empleados a una tabla en mi base de datos en MySQL, por mi experiencia en PHP(muy poca...) se que es mejor utilizar prepared statements en vez de mysqli_real_escape_string, pero mi pregunta es:

que pasa con trim y htmlentities? seria correcto utilizar
$id= trim(htmlentities($_POST['ID_name']));
para luego agregar este valor en una prepared statement o no necesito hacerlo?

Por pabletoreto

11 de clabLevel



Genero:Masculino  

Software Developer

chrome
Citar            
MensajeEscrito el 05 Mar 2015 04:01 pm
ammm puedes utilizarlo pero pues hay algunos detalles con codificación y cosas asi.

utiliza el prepared statements y el metodo filter_var() de php. Con eso ya tienes algo muy sencillo y seguro.

Por elporfirio

Claber

652 de clabLevel

1 tutorial

Genero:Masculino  

FullStack Web Developer

chrome

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.