Użyj mysql_real_escape_string() i nie używaj htmlspecialchars() . Ten ostatni nie służy do ucieczki z bazy danych, służy do produkcji HTML.
Użyj mysql_real_escape_string() i nie używaj htmlspecialchars() . Ten ostatni nie służy do ucieczki z bazy danych, służy do produkcji HTML.