mysqli_real_escape_string
phải lưu ý về bộ ký tự của kết nối để có thể thoát các ký tự đặc biệt một cách hợp lý. Nếu bạn sử dụng một tập hợp nhiều byte thì mysqli phải biết. Nếu không thì tiêm sql là có thể thực hiện được
. Xem câu trả lời này
để biết thêm chi tiết.
Tuy nhiên, đừng sử dụng nó! Sử dụng Tuyên bố chuẩn bị !