Log in

View Full Version : [ASK / PHP] Mencegah SQL Injection tanpa mysql_real_escape_string


Guesuper
20th November 2011, 12:52 AM
Agan2 dan Agan2wati yang pinter2 di bidang php



ane newbie butuh ilham dr agan2 dan aganwati , gimana caranya mencegah SQL Injection tapi tanpa pake mysql_real_escape_string soalnya kaya gini



misal ane insert



saya suka 'ikan lele dumbo'



ketika di escape kan jadi



saya suka \'ikan lele dumbo'\



nah problemnya ketika misal kita mengecho nya kita ingin mengeluarkan tulisan



saya suka 'ikan lele dumbo'



bukan saya suka \'ikan lele dumbo'\



Gimana cara mengatasi hal ini ya ?

</div>