Scusate lo so che questo argomento è già stato trattato mille volte, ho letto molti forum ma ho ancora un dubbio.
Ho creato un blog dove gli utenti possono commentare. Ogni stringa inserita dall'utente la sterilizzo con htmlentities($stringa,ENT_QUOTES) e poi la inserisco nel database. Domanda: htmlentities mi protegge da qualsiasi sql injection?
Se uso htmlentities, non è inutile usare anche mysql_real_escape_string?
Non è più sicura htmlentities rispetto a mysql_real_escape_string?
Grazie mille!
Antonio