<?php $sql = 'INSERT INTO blablabla'; ?>
w miejsce blablabla oczywiście są zmienne z formulaża a jak zawierają pechowy znak ' to php zapytanie sql myśli że to koniec parametru i się sypie. przykład:
INSERT INTO blabla VALUES (NULL, 'pole1', 'pole2', 'pole3', 'tresc oddzielona 'pechowym znakiem' problem jest oczywisty ;(')
jakieś pomysły ominięcia tego ?