MertKoseoglu adlı üyeden alıntı

sql injection sadece tırnak hatalarından meydana gelmekte. Veriyi boşuna fonksiyonlara sokmaya gerek yok. Zaten bunun için bir fonksiyon var. Tabi yinede sen bilirsin :)
mysql_real_escape_string();


Verdiğiniz sql injection için yeterlimi?

mysql_real_escape_string();[/QUOTE]