典型的なPHPアプリケーションでは、SQL挿入を行う前にmysql_real_escape_stringを使用していました。ただし、Drupalでそれを行うことはできないため、何らかの支援が必要になります。そして、そのような関数がなければ、アポストロフィを使用したユーザー入力は私のコードを壊してしまいます。
提案してください。
ありがとうございました
私のSQLは次のとおりです。
$ sql = "INSERT INTO some_table(field1、field2)VALUES('$ field1'、'$ field2')";
db_query($ sql);