ho letto nella mio manuale php mysql_escape_string ma non ho capito bene a cosa serva...
Citazione:
dal mio manuale
Questa funzione aggiunge le sequenze di escape a stringa_senza_escape, in modo che sia sicuro usarla in mysql_query().
Nota: mysql_escape_string() non aggiunge le sequenze di escape a % ed a _.
che vuol dire?
io quando lo estraggo dal mio database gli faccio:
codice PHP:
$messaggio =utf8_decode($messaggio);
$messaggio =strip_tags($messaggio);
$messaggio =nl2br($messaggio);
se io usassi mysq_esape_string() potrei risparmiarmi una di queste operazioni?