$nc_core->db->escape($str)
экранирует специальные символы и символ '/' в строке
Делает строку безопасной для использования в качестве значения в запросе
$strstring<?php
// Получаем объект nc_core
$nc_core = nc_Core::get_object();
// Пример №1
// Генерируем строку
$title = $nc_core->db->escape("Justin’s and Amy’s Home Page");
// Вставляем в базу
$nc_core->db->query("INSERT INTO `Message2000` (Title) VALUES (".$title.")");
// Пример №2
// Генерируем строку
$title = "Justin’s and Amy’s Home Page";
// Вставляем в базу и обрабатываем строку
$nc_core->db->query("INSERT INTO pages (title) VALUES ("".$db->escape($title)."")");