Sử dụng mysql_real_escape_string()
và không sử dụng htmlspecialchars()
. Cái sau không phải để thoát cơ sở dữ liệu, nó dành cho sản xuất HTML.
Sử dụng mysql_real_escape_string()
và không sử dụng htmlspecialchars()
. Cái sau không phải để thoát cơ sở dữ liệu, nó dành cho sản xuất HTML.