@mysql_real_escape_string 佢又放你上枱