mysqli_real_escape_string
moet op de hoogte zijn van de tekenset van de verbinding, zodat deze op de juiste manier kan ontsnappen aan speciale tekens. Als je een multi-byte set gebruikt, moet mysqli het weten. Anders is een sql-injectie mogelijk
. Zie dit antwoord
voor meer details.
Gebruik het echter niet! Gebruik Voorbereide verklaringen !