I have a text area input and I’m trying to send to my database
“istanbul’un kanayan yarası olan ulaşım, özellikle anadolu yakasından kartal’dan kadıköy’e ulaşımın neredeyse 2 saate varması yüzünden perişan. devletin de politikaları aşikar. 17 ağustos günü verilen söz tutulur mu merak ediyoruz.”
text.
it goes to >
$bahisaciklamax = $_POST["bahisaciklama"];
$bbb=str_replace("\r\n", "<br />", $bahisaciklamax);
$bahisaciklama=strtolower(strip_tags($bbb, '<br><br /><br/><br />'));
and giving this error:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'un kanayan yarası olan ulaşım, özellikle anadolu yakasından kartal'dan kadıköy'e' at line 1
How can I solve this issue?
Your code is prone to SQL Injection. Use PDO or MYSQLI
Example of using PDO extension:
this will allow you to insert records with single quotes.