Brug mysql_real_escape_string()
, og brug ikke htmlspecialchars()
. Sidstnævnte er ikke til database-escape, det er til HTML-produktion.
Brug mysql_real_escape_string()
, og brug ikke htmlspecialchars()
. Sidstnævnte er ikke til database-escape, det er til HTML-produktion.