veriyi mysql e göndermeden önce mysql_escape_string fonksiyonundan geçiriniz. yani örnek
orjinal kodlarin
$sql = mysql_query("INSERT INTO tablo (id,icerik) values (NULL,'$veri')");diyelim $veri senin degiskenin(gitti gidiyor reklaminin oldugu).
bu da yapman gereken
#Yapman gereken
$veri = mysql_real_escape_string($veri); //$veri degiskenine fonksiyonu uyguladik.
#Yapman gereken Son
$sql = mysql_query("INSERT INTO tablo (id,icerik) values (NULL,'$veri')");aslinda çok basit ama yukarda arkadaşin yazdigini anlamadigin için ayrintiya girdim.