Verwende die Funktion mysqli_real_escape_string() oder PDO::quote(), um Sonderzeichen in deinen Variablen zu escapen. Dies verhindert, dass sie die SQL-Abfrage...