Hallo Mario!
Kannst Du vielleicht noch ein bischen mehr in die Tiefe gehen bzw. details nennen, wie mein Problem lösen könnte.
Damit meint Frank, dass du die Daten dem Kontext entsprechend maskieren sollst.
In welchem Kontext befindest du dich? Datenbank, also vermutlich MySQL.
MySQL reserviert genauso wie PHP oder HTML gewisse Zeichen.
Bei PHP musst du z.B. den Backslash vor bestimmte Zeichen setzen um sie darzustellen anstatt sie zu interpretieren. Beispiel echo 'O'raily';
Bei HTML sind es z.B. die Zeichen "<" und ">" die maskiert werden sollten. Beispiel <> ergibt <>.
MySQL reserviert genauso bestimmte Zeichen. Damit sie nicht als solche behandelt werden, muss man sie maskieren. In dem Fall mit mysql_real_escape_string().
Grüße, Matze