Uw probleem is veel erger dan dit -- wat als iemand de waarde '; DROP TABLE poet; --
? U moet ofwel mysql_real_escape_string()
. gebruiken om aan de waarde te ontsnappen, of geparametriseerde zoekopdrachten te gebruiken (bijvoorbeeld met PDO).
Het is 2011, om hardop te huilen. Waarom is SQL-injectie nog steeds een wijdverbreid probleem?