htmlspecialchars()
parseToXML()
$nama_provinsi = mysqli_real_escape_string($nama_provinsi); $query = "SELECT * FROM table_p WHERE nama_provinsi='$nama_provinsi' ";