erreur de caractères spéciaux dans sql lors de la soumission du formulaire summernote

J'essaye d'implémenter l'éditeur de Summernote WYSIWYG dans mon formulaire, quand je soumets le formulaire pour écrire à la table de mssql, il accepte les caractères les plus spéciaux ($%! <> Etc) même les guillemets doubles sont bien, cependant quand j'essaye et emploie un citation unique Je reçois une erreur SQL revenir. Pouvez-vous m'aider avec ce que j'ai manqué.

La première ligne implémente le plugin

<textarea name="majorupdate" id="summernote" rows="10" class="form-control"></textarea> 

quand soumis son Posting à une deuxième page qui utilise les valeurs suivantes (enlevé certaines des inputs non pertinentes pour le garder simple)

 $majorupdateX = $_POST['majorupdate']; $query = mssql_query("INSERT INTO PRJ_Update1 (update1) VALUES ('$majorupdateX') "); 

lorsque vous callbackez l'input de la table sql, elle est affichée sur la page comme si

 echo '<p>'.$row[update1].'</p>'; 

Je soupçonne que j'ai besoin de replace en quelque sorte les caractères spéciaux pour les équivalents html échappés? Je ne suis pas sûr de la meilleure façon de le faire, étant nouveau à cela, j'avais espéré que le rédacteur de text de Summernote s'en occuperait. J'ai essayé d'utiliser la fonction htmlspecialchars () sur la valeur POST, mais je n'ai pas réussi. Il se peut que je ne l'utilisais pas correctement.

l'erreur

 Warning: mssql_query() [function.mssql-query]: message: Line 1: Incorrect syntax near 's'. (severity 15) in C:\WPServer\Web\dev\Rehan\ProjectTracker\PR_projectUpdates1_formpost.php on line 47 Warning: mssql_query() [function.mssql-query]: message: Unclosed quotation mark before the character ssortingng ') '. (severity 15) in C:\WPServer\Web\dev\Rehan\ProjectTracker\PR_projectUpdates1_formpost.php on line 47 

Utilisez ceci

 ALTER DATABASE databasename CHARACTER SET utf8 COLLATE utf8_unicode_ci; ALTER TABLE tablename CONVERT TO CHARACTER SET utf8 COLLATE utf8_unicode_ci;