Il faut échapper ' avec
Cette fonction est utile: string addslashes ( string str )
addslashes retourne la chaîne str , après avoir échappé tous les caractères qui doivent l'être, pour être utilisé dans une requête de base de données. Ces caractères sont les guillemets simples ( ' ), guillemets doubles ( " ), anti-slash ( ) et NUL (le caractère NULL ).
Voir aussi stripslashes , htmlspecialchars et quotemeta .
Bon courage.
K. |