Tek yanıt olarak mysql_real_escape_string referans php.net için bana bir link gönderin lütfen. Ben sayfasından okudum ve genel kavramları anlamak ise, benim INSERT deyimi şu anda nasıl inşa edildiğini dayalı bazı sorun yaşıyorum.
Bugün, ben aşağıdaki kullanıyorum:
$sql = "INSERT INTO tablename VALUES ('',
'$_SESSION['Member1FirstName'],
'$_SESSION['Member1LastName'],
'$_SESSION['Member1ID'],
'$_SESSION['Member2FirstName'],
'$_SESSION['Member2LastName'],
'$_SESSION['Member2ID'] ....)
ve liste girilen bazı diğer değerlerle 20 + üyeleri için gider. Bu örneklerde insanların çoğu zaten tüm verileri bir dizide saklanır var gibi görünüyor.
Sitemde, ben formu girişleri, action = "" kendi kendine ayarlanır kabul, php doğrulama gerçekleşir ve doğrulama geçerse, veriler daha sonra işlemi (sayfa 3) (sonraki sayfaya yönlendiriliyorsunuz sayfa 2 OTURUM değişkenleri içine saklanır tüm süreç yaklaşık 8-10 sayfa).