Estaba leyendo ¿Es necesario escapar $ _SESSION ['username'] antes de ingresar a una consulta SQL? y decía "Necesita escapar de cada cadena que pase a la consulta SQL, independientemente de su origen". Ahora sé que algo como esto es realmente básico. Una búsqueda en Google arrojó más de 20 000 resultados. Stackoverflow solo tuvo 20 páginas de resultados, pero nadie realmente explica qué es escapar de una cadena o cómo hacerlo. Simplemente se asume. ¿Me puedes ayudar? Quiero aprender porque como siempre estoy haciendo una aplicación web en PHP.
He mirado: Insertar caracteres de escape , ¿Cuáles son todos los caracteres de escape en Java? , No se puede escapar de una cadena con addcslashes () , carácter de escape , ¿qué hace realmente mysql_real_escape_string ()? , ¿Cómo puedo escapar de las comillas dobles de una cadena en php? , MySQL_real_escape_string no agrega barras? , elimine las secuencias de escape de la cadena en php . Podría continuar, pero estoy seguro de que entiende el punto. Esto no es pereza.