$nc_core->db->escape($str)
экранирует специальные символы и символ '/' в строке
Делает строку безопасной для использования в качестве значения в запросе
$str
string
<?php // Получаем объект nc_core $nc_core = nc_Core::get_object(); // Пример №1 // Генерируем строку $title = $nc_core->db->escape("Justin’s and Amy’s Home Page"); // Вставляем в базу $nc_core->db->query("INSERT INTO `Message2000` (Title) VALUES (".$title.")"); // Пример №2 // Генерируем строку $title = "Justin’s and Amy’s Home Page"; // Вставляем в базу и обрабатываем строку $nc_core->db->query("INSERT INTO pages (title) VALUES ("".$db->escape($title)."")");