Erelid |
|
Ik weet dat het nie veilig is om zomaar $_POST['bericht'] in de database te steken... ik weet echter nie wat ik ermee moet aanvangen om ervoor te zorgen dat je geen PHP script kan posten in de database zodat ze de site kunnen ruineren.... is er dus een
htmlentities($_POST['bericht'])
maar dan tegen hetgeen dak juist heb gezegd?
|