Bạn đang chèn dữ liệu vào cơ sở dữ liệu, không phải vào tài liệu HTML. Không sử dụng htmlentities. Sử dụng bất kỳ phương pháp nào mà cơ sở dữ liệu của bạn cung cấp để thoát nội dung. Đây phải là thứ sử dụng các tham số ràng buộc. Bobby-table giải thích một số phương pháp khác nhau