в типичных PHP-приложениях я использовал mysql_real_escape_string до того, как вставлял SQL. Однако я не могу сделать это в Drupal, поэтому мне потребуется некоторая помощь. И без какой-либо подобной функции пользовательский ввод с апострофами нарушает мой код.
Пожалуйста, предложите.
Спасибо
Мой SQL выглядит следующим образом:
$ sql = "INSERT INTO some_table (field1, field2) VALUES ('$ field1', '$ field2')";
db_query ($ SQL);