Użyj mysql_real_escape_string()
i nie używaj htmlspecialchars()
. Ten ostatni nie służy do ucieczki z bazy danych, służy do produkcji HTML.
Użyj mysql_real_escape_string()
i nie używaj htmlspecialchars()
. Ten ostatni nie służy do ucieczki z bazy danych, służy do produkcji HTML.