Помогите правильно организовать запрос SQL

Помогите правильно организовать запрос SQL

 $sqlstr = "INSERT INTO `manufacturer` SET
              `manufacturer_id` ='$val[vendorID]',
              `name`='$val[name]'";
        db_query($sqlstr);

в значениях массива $val[name] попадаются названия которые содержат знак ' вот пример Daddy's Big Top

что нужно сделать что бы такой запрос обработался когда в слове попадается такой символ?


Ответы (1 шт):

Автор решения: Yevgeniy Bekishev

в итоге это получилось сделать так

$test = addcslashes($val['name'] , "'" );
$sqlstr = "INSERT INTO `manufacturer` SET `manufacturer_id` ='$val[vendorID]',`name`='$test'";
→ Ссылка