kullanarak tek tırnak gidecekseniz
$bio = "$user->description";
Böyle DB sokulması;
<?
$sql = "insert into yyy (id, twitterid, twitterkullanici, tweetsayisi, takipettigi, takipeden, nerden, bio, profilresmi, ismi) values ('', '$id', '$twk', '$tws', '$tkpettigi', '$tkpeden', '$nerden', '$bio', '$img', '$isim')";
$ak = mysql_query("select * from yyy where twitterid = '$id'");
if (mysql_num_rows($ak) == 0) {
$sonuc = mysql_query($sql) or die(mysql_error());
echo "ciciş listesine eklendin :)";
}
elseif (mysql_num_rows($ak) == 1) {
$sonuc = "zaten ciciş olarak eklenmişsin. ikinci kere eklemeye ne gerek var :)";
}
?>
i $ bio nasıl doğru mysql_real_escape_string olabilir?