Bom dia! Estava assistindo as aulas de SQL Injection no Modulo 8 de PHP e MySQL II: Cookies, sessões e mais recursos!
O instrutor sugeriu que envolvesse meus atributos com o mysqli_real_escape($exemplo). Assim fugimos de selects maliciosos que quebrariam meu SQL. Principalmente no campo de email (login na aplicação), e também para suprir o problema de aspas!
Já dei manutenção em alguns sistemas web que utilizam o addslashes($exemplo) e funciona perfeitamente!
Gostaria de saber a diferença dos dois, e se tem algum mais 'seguro' que o outro?! obrigado