Я просто предлагаю обработать ошибку MySQL
$query = mysql_query("INSERT INTO news (`id`, `body`, `date`) VALUES (NULL, '".$body."', '".$date."')")
or trigger_error(mysql_error());
и если id
является первичным ключом, который не может быть нулевым
вы должны выйти из пользовательского ввода, используя mysql_real_escape_string .
Что произойдет, если я введу значение "that's it "
в ваш ввод $body
, ваш запрос не будет выполнен.