Gebruik mysql_real_escape_string()
, en gebruik geen htmlspecialchars()
. Dit laatste is niet voor database-escaping, het is voor HTML-productie.
Gebruik mysql_real_escape_string()
, en gebruik geen htmlspecialchars()
. Dit laatste is niet voor database-escaping, het is voor HTML-productie.