Uw probleem is veel erger dan dit -- wat als iemand de waarde '; DROP TABLE poet; -- ? U moet ofwel mysql_real_escape_string() . gebruiken om aan de waarde te ontsnappen, of geparametriseerde zoekopdrachten te gebruiken (bijvoorbeeld met PDO).
Het is 2011, om hardop te huilen. Waarom is SQL-injectie nog steeds een wijdverbreid probleem?