Du siger du bruger PHP og MySQL, men hvilket bibliotek bruger du?
Hvis du bruger mysql_*:
$stmt = mysql_query("INSERT INTO comments (comment) VALUES ('".mysql_escape_string($_POST['textarea'])."')");
Hvis du bruger mysqli_*:
$stmt = mysqli_query($db, "INSERT INTO comments (comment) VALUES ('".mysqli_real_escape_string($db, $_POST['textarea'])."')");
eller
$stmt = $db->query("INSERT INTO comments (comment) VALUES ('".$db->escape_string($_POST['textarea'])."')");
Hvis du bruger PDO:
$stmt = $db->prepare("INSERT INTO comments (comment) VALUES (:comment)");
$stmt->execute(array(
':comment' => $_POST['textarea']
));