Trước hết:bạn nên sử dụng các câu lệnh do mysqli chuẩn bị để ngăn chặn các cuộc tấn công SQL injection. Nó không an toàn để sử dụng đầu vào của người dùng trong một truy vấn mà không cần thoát thích hợp. Các câu lệnh soạn sẵn rất hữu ích để ngăn chặn điều này.
Thứ hai:bạn nên tìm hiểu cách hoạt động của trích dẫn chuỗi trong PHP, chuỗi được trích dẫn đơn và chuỗi được trích dẫn kép là khác nhau
Tôi khuyên bạn nên đọc tài liệu PHP về trích dẫn chuỗi.