MySQL real_escape_string()を使用して実際にそれらの文字を削除しないだけの不正な文字を削除する挿入機能があります。MySQLリアルエスケープ文字列
$interest = mysql_real_escape_string(urldecode($_GET['interest']));
$query = "INSERT INTO user_interests (user_id, interest) VALUES('{$user_id}' , '{$interest}')";
mysql_query($query) or die(mysql_error());
echo $interest;
mysql_real_escape_stringは文字を削除しないため、DBに送信されたときにクエリの引用符をエスケープします。この関数を使用する前に必ず接続してください。そうでないとFALSEが返されます –
ahh thankyou ... – Liam
何をしましたか?どのキャラクターを削除しようとしていましたか? –