[ASK / PHP] Mencegah SQL Injection tanpa mysql_real_escape_string

20th November 2011 12:52 AM Guesuper#1
Agan2 dan Agan2wati yang pinter2 di bidang php



ane newbie butuh ilham dr agan2 dan aganwati , gimana caranya mencegah SQL Injection tapi tanpa pake mysql_real_escape_string soalnya kaya gini



misal ane insert



saya suka 'ikan lele dumbo'




ketika di escape kan jadi



saya suka \'ikan lele dumbo'\



nah problemnya ketika misal kita mengecho nya kita ingin mengeluarkan tulisan



saya suka 'ikan lele dumbo'



bukan saya suka \'ikan lele dumbo'\



Gimana cara mengatasi hal ini ya ?

</div>