Sử dụng các trình giữ chỗ nếu không bạn dễ bị chèn SQL: http:// php.net/manual/en/mysqli.quickstart.prepared-statements.php
Nếu không, đây là một bản sửa lỗi nhanh: http://php. net / manual / en / function.mysql-real-Escape-string.php
$sql = sprintf(
"UPDATE mytable SET field_json = '%s' WHERE id = '%s'",
mysql_real_escape_string($json_string),
mysql_real_escape_string($userid)
);
$result = mysql_query($sql);
CHỈNH SỬA
Vui lòng sử dụng PDO ( http://www.php.net/manual/en /book.pdo.php
). mysql
tiện ích mở rộng đã không được dùng nữa kể từ 5.5