- Upewnij się, że magiczne cytaty są wyłączone lub, jeśli nie możesz ich wyłączyć, oczyść z nich swoje struny. Przeczytaj instrukcję, aby uzyskać szczegółowe informacje:http://www.php.net/manual /en/security.magicquotes.php
- Podczas wstawiania tekstu do bazy danych należy odpowiednio zmienić jego znaczenie dla składni SQL raz lub, lepiej, użyj przygotowanych oświadczeń. Zobacz Jak mogę zapobiec wstrzykiwaniu SQL w PHP ? i Wielki eskapizm (lub:co musisz wiedzieć, aby pracować z tekstem w tekście) .
- Podczas wyprowadzania do HTML użyj
htmlspecialchars
aby uniknąć wstrzykiwania HTML lub problemów ze zwykłą składnią, a następnie użyjnl2br
aby sformatować podziały wierszy specjalnie dla HTML.
To w zasadzie to.