Пожалуйста, не присылайте мне ссылку на php.net, ссылаясь на mysql_real_escape_string в качестве единственного ответа. Я прочитал страницу и, хотя я понимаю общие концепции, у меня возникли некоторые проблемы, связанные с тем, как в настоящее время строится мое утверждение INSERT.
Сегодня я использую следующее:
$sql = "INSERT INTO tablename VALUES ('',
'$_SESSION['Member1FirstName'],
'$_SESSION['Member1LastName'],
'$_SESSION['Member1ID'],
'$_SESSION['Member2FirstName'],
'$_SESSION['Member2LastName'],
'$_SESSION['Member2ID'] ....)
и список продолжается для 20+ участников с некоторыми другими введенными значениями. Кажется, что большинство людей в примерах уже хранят все свои данные в массиве.
На моем сайте я принимаю входные данные формы, action = "" устанавливается на себя, происходит проверка php, и если проверка проходит успешно, данные сохраняются в переменные SESSION на странице 2, а затем перенаправляются на следующую страницу процесса 3) (примерно 8-10 страниц за весь процесс).