mysqli_real_escape_string()
potrzebujesz dwóch parametrów, pierwszy to twoje connection
a drugi to Twój escapestring
mysqli_real_escape_string(connection,escapestring);
Więc dodaj $con
jako pierwszy parametr do niego
mysqli_real_escape_string($con,$_POST['laz']);
Zawiń także cytaty z nazwy tabeli. Użyj backticku jak
INSERT INTO `database_name` . `table`
Aby sprawdzić błąd na swojej stronie, użyj
ini_set('display_errors',1);
ini_set('display_startup_errors',1);
error_reporting(-1);
I zapobiegaj zapytaniom, wstrzykiwanie sql