запрещай всё и разрешай только если это действительно нужно... фильтруй все данные... не передавай методом GET важные данные...
я написала свою первую функцию! =) поздравьте меня)))
function mht($text){
$text=mysql_real_escape_string(htmlspecialchars(trim($text)));
return $text;
}
нормальная?) это для текста)
можешь функцию head(); и foot(); написать)я в самом начале программирования так шапку и ноги подключал)
Для безопасности почитай в интернете что такое cmod
Olesya, где уже код скамуниздила?)))
лучше
function mht($text){
$text=mysql_real_escape_string($text);
$text=htmlspecialchars($text);
$text=trim($text);
return $text;
}
И чем это лучше? Лишней нагрузкой? о_О