mysqli_real_escape_string ()
cần hai tham số đầu tiên là connection
của bạn và khác là escapestring
của bạn
mysqli_real_escape_string(connection,escapestring);
Vì vậy, hãy thêm $con
là tham số đầu tiên vào nó
mysqli_real_escape_string($con,$_POST['laz']);
Cũng bao gồm các dấu ngoặc kép từ tên bảng. Sử dụng biểu tượng nền như
INSERT INTO `database_name` . `table`
Để kiểm tra lỗi trong trang của bạn, hãy sử dụng
ini_set('display_errors',1);
ini_set('display_startup_errors',1);
error_reporting(-1);
Và Ngăn bạn truy vấn bằng cách sql injection