Anfänger: Kontext-gerechtes Verarbeiten von user-submitted data

Beitrag lesen

Was soll denn dieser Unfug?
Maximal das trim ist an der Stelle sinnvoll -

mysql_query("INSERT tv (text) VALUES ('$text')");

  • und hier fehlt dafür die kontextgerechte Behandlung.

Ein freundlicher Hinweis (Bsp., Link, Erklärung) würde mir besser helfen.