mysqli_real_escape_string()
perlu dua parameter yang pertama adalah connection
your dan lainnya adalah escapestring
. Anda
mysqli_real_escape_string(connection,escapestring);
Jadi tambahkan $con
sebagai parameter pertama ke dalamnya
mysqli_real_escape_string($con,$_POST['laz']);
Juga tutup kutipan dari nama tabel. Gunakan backtick seperti
INSERT INTO `database_name` . `table`
Untuk memeriksa kesalahan di halaman Anda, gunakan
ini_set('display_errors',1);
ini_set('display_startup_errors',1);
error_reporting(-1);
Dan Cegah kueri Anda dengan injeksi sql