本帖最后由 allix123 于 2012-08-20 18:28:16 编辑

解决方案 »

  1.   

    你的name 字段是什么类型。报什么错误没有。
      

  2.   

    $name = htmlspecialchars($name);htmlspecialchars&转成& 
    "转成"
    ' 转成'
    <转成&lt;
    >转成&gt;
      

  3.   

    &不是特殊字符不需要转义,table是关键字要用``括起来$sql='insert into `table`(name) values("'.$name.'")'; 
      

  4.   

    &  不是关键字 ,不用转义可以直接插入的