Außerdem solltest du auch deine Nutzereingaben überprüfen.
Also mit replace maskieren?
Für die Umwandlung unerwünschter Sonderzeichen: urlencode.
Um SQL-Injections zu verhindern: mysql_real_escape_string
Siechfred
--
Ein Selbständiger ist jemand, der bereit ist, 16 Stunden am Tag zu arbeiten, nur um nicht 8 Stunden für einen Anderen arbeiten zu müssen.
Ein Selbständiger ist jemand, der bereit ist, 16 Stunden am Tag zu arbeiten, nur um nicht 8 Stunden für einen Anderen arbeiten zu müssen.