使用mysqli_real_escape_string()而不是addslashes()
示例:
// 假设我们有以下变量:
$name = "John O'Brien";
$escaped_name = addslashes($name);
// $escaped_name 现在是 "John O\'Brien"
// 使用mysqli_real_escape_string()转义相同的字符串
$escaped_name = mysqli_real_escape_string($connection, $name);
// $escaped_name现在是 "John O\'Brien",并且可以安全地插入到数据库中