Tak, możesz to zrobić. Wiele sposobów:
- PDO - to właściwie najlepsza opcja. Przestudiuj ten temat w podręczniku PHP, ponieważ może to być o wiele bardziej pomocne niż ochrona Twoich zapytań MySQL w PHP przed uszkodzeniem.
- addslashes() — dodaje ukośniki do znaków ucieczki. To na pewno nie przerwie twojego zapytania MySQL.
- mysql_real_escape_string()
- mysql_escape_string()
EDYTOWANO Podkreślono PDO w porównaniu z poprzednią wersją tej odpowiedzi, ponieważ PDO jest znacznie bezpieczniejsze niż inne opcje i jest o wiele więcej, co można wykorzystać podczas pracy z PHP i MySQL.