Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Estou usando o mysql_real_escape_string no campo textarea seguido da função strip_tags, porem ao precionar o enter ele pula de linha e no banco de dados ou apresentar o resultado o textarea, ele substitui o enter por /r/n e fica feio a apresentação no textarea, ai usei assim: $descricao = strip_tags($_POST['descricao']);
e para inserir o registro no banco de dados uso mysql_real_escape_string($descricao) porem ele não escapa com \ se colocar na descricao exemplo 'or 1 =1. Ai surge a duvida se salvar assim no banco, o banco nao estara seguro? Porque se uso a função mysql_real_escape_string vindo via post funciona e pela variavel na inserção no banco de dados nao.
Carregando comentários...