Wierzę, że mysql_real_escape_string()
mysqli _real_escape_string()
to najlepszy sposób na uniknięcie danych wejściowych
Później edytuj, ponieważ wszystko jest teraz przestarzałe, a informacje muszą być prawidłowe:
Spróbuj użyć PDO ponieważ przygotowane oświadczenia są znacznie bezpieczniejsze lub mysqli_*() jeśli naprawdę potrzebujesz, aby stary kod był nieco aktualny.