Mở rộng câu trả lời của @ ckruse, bạn nên chú ý sử dụng mysql_real_escape_string()
nếu chuỗi của bạn đến từ các nguồn tùy ý.
int insert_data(MYSQL * mysql, char * str, int len)
{
if (len < 0) {
len = strlen(str);
}
char esc[2*len+1];
unsigned long esclen = mysql_real_escape_string(mysql, esc, str, len);
char statement[512];
snprintf(statement, sizeof statement, "INSERT INTO table VALUES ('%s')", esc);
return mysql_query(mysql, statement);
}
(Một giải pháp thay thế có thể là mysql_hex_string()
nếu được xử lý đúng cách.)