Что-то я совсем запуталась!В первом случае.Есть JS-скрипт, который принимает значение формы от CKEditor:
var editor = encodeURIComponent(CKEDITOR.instances.editor.getData());
И отправляет его обработчику AJAX'ом.
В этом обработчике я всего-навсего пропускаю полученную переменную через htmlspecialchars(), без
mysqli_real_escape_string() и
UPDATE проходит успешно!
Во втором случае.Есть ещё
php-код, в котором я делаю запрос к БД и получаю код страницы, делаю htmlspecialchars_decode и ещё кое-какие изменения и перед записью пропускаю через htmlspecialchars(), но на этот раз без mysqi_real_escape_string()
UPDATE не проходит!
Почему? Неужели JS'овский encodeURIComponent() помогает?