🔥 Giải thích dễ hiểu
Copy text bình thường → không có ' → OK
Copy HTML có CSS → có ' → vỡ SQL → không lưu / lưu rỗng
👉Input SQL
$content = addslashes($_POST['txt_mieuta']);
👉Output
echo stripslashes($data[0]["content"]);
🚀 Tốt hơn (nếu muốn chuẩn hơn chút)
Dùng:
$content = mysql_real_escape_string($_POST['txt_mieuta']);
Không có nhận xét nào:
Đăng nhận xét