input-sanitization

Cómo escapar cadenas en SQL Server usando PHP?

Estoy buscando la alternativa de mysql_real_escape_string() para SQL Server. Es addslashes() mi mejor opción o hay otra función alternativa que se puede utilizar? Editar: Alternativa para mysql_error() también sería útil.

¿Es seguro llamar a decodificación json en la entrada del usuario?

Estoy almacenando una matriz codificada JSON de índices enteros => valores enteros en una cookie. Obviamente, las cookies ... ustaría ser el culpado por haber eliminado la base de datos de nuestro servidor. Cualquier ayuda/información es apreciada. =]