Sử dụng mysql_real_escape_string() và không sử dụng htmlspecialchars() . Cái sau không phải để thoát cơ sở dữ liệu, nó dành cho sản xuất HTML.
Sử dụng mysql_real_escape_string() và không sử dụng htmlspecialchars() . Cái sau không phải để thoát cơ sở dữ liệu, nó dành cho sản xuất HTML.