Brug mysql_real_escape_string() , og brug ikke htmlspecialchars() . Sidstnævnte er ikke til database-escape, det er til HTML-produktion.
Brug mysql_real_escape_string() , og brug ikke htmlspecialchars() . Sidstnævnte er ikke til database-escape, det er til HTML-produktion.