Nếu bạn đang soạn một câu lệnh SQL bằng cách thêm giá trị của $myVariable
, sau đó bạn nên xem nó có phải là NULL
không hay không và sửa đổi câu lệnh SQL cho phù hợp.
Ví dụ:nếu mã của bạn giống như:
$sql .= "myVariable = '" . mysql_real_escape_string($myVariable) . "'";
thì bạn nên thay đổi nó thành một cái gì đó như:
if (is_null($myVariable)) {
$sql .= "myVariable = NULL";
} else {
$sql .= "myVariable = '" . mysql_real_escape_string($myVariable) . "'";
}