ho letto nella mio manuale php mysql_escape_string ma non ho capito bene a cosa serva...
che vuol dire?dal mio manuale
Questa funzione aggiunge le sequenze di escape a stringa_senza_escape, in modo che sia sicuro usarla in mysql_query().
Nota: mysql_escape_string() non aggiunge le sequenze di escape a % ed a _.
io quando lo estraggo dal mio database gli faccio:
se io usassi mysq_esape_string() potrei risparmiarmi una di queste operazioni?Codice PHP:
$messaggio =utf8_decode($messaggio);
$messaggio =strip_tags($messaggio);
$messaggio =nl2br($messaggio);