Tôi tin rằng mysql_real_escape_string ()
mysql i _real_escape_string ()
là cách tốt nhất để thoát dữ liệu đầu vào
Chỉnh sửa sau vì mọi thứ hiện không được dùng nữa và thông tin phải hợp lệ:
Cố gắng sử dụng PDO vì các câu lệnh đã chuẩn bị an toàn hơn nhiều hoặc các hàm mysqli _ * () nếu bạn thực sự cần cập nhật mã cũ.