Próbuje to zrobić tak:
$query = sprintf("INSERT INTO USERS VALUES(NULL, '%s', '%s', '%s', '$ip', '%s', '', '', '$date', '$password')", mysqli_real_escape_string($email, $db),
mysqli_real_escape_string($name, $db),
mysqli_real_escape_string($sn, $db),
mysqli_real_escape_string($cl, $db)
);
jednak coś tutaj jest nie tak, pokazuje mysqli_real_escape_string() expects parameter 1 to be mysqli, string given w 4 razy.
Czy zmienne przed wsadzeniem do mysqli_real_escape_string mogą być dodatkowo przepuszczone przez htmlspecialchars?
Z góry dzięki.