Yani bir sonraki seferde sayfada temsil edilebilir bir kullanıcıdan bazı girişini kabul eden bir form var.
Bir bakış güvenlik açısından bu yapmayı düşünüyorum yolu, giriş almak tüm girişine mysql_real_escape_string () işlevi uygulamak, daha sonra hazırlanmış deyimi kullanarak yerleştirmektir.
Veri alırken, ben ekranda sunmadan önce üzerinde bir htmlspecialchars () yapacağız.
Bu ok olacak? Ben önemli bir şey bakan muyum?