$db->exec("INSERT INTO `private_messages` VALUES (null, 1, '".$user_info['uid']."', '".htmlspecialchars($_POST['pw_thread'])."', '".$_POST['pw_msg']."', '$current_date', 1, 0)");
Jest to system prywatnych wiadomości i wszystko działa, ale jak wyśle wiadomość, która w temacie będzie miała np.:
To w ogóle nie dodaje się do bazy. Nie mam pojęcia jak to zabezpieczyć... próbowałem htmlspecialchars i addslashes, ale dalej to samo.
Korzystam z biblioteki pdo