Bạn sẽ cần phải thoát khỏi các giá trị trước đó bạn đặt chúng vào truy vấn:
$hnum = mysql_real_escape_string($_POST['hnum']);
$query = "INSERT ... VALUES('$hnum')";
Nếu bạn có nhiều giá trị, bạn có thể lặp lại chúng:
$values = $_POST;
foreach ($values as &$value) {
$value = mysql_real_escape_string($value);
}
$query = "INSERT ... VALUES('$values[hnum]')";