$a = htmlspecialchars($a, \'UTF8\', ENT_QUOTES); этого достаточно против xss
Библиотека пдо по гугли и основы поймеш,,. Хоть здесь даже тема такая где то была
меня очень интересует, что вы скажете по поводу скрина, прикрепленого к 15 посту
<?php
//Подключение
$pdo= new PDO(\"mysql:host=localhost; dbname=dbname\", $user, $pass);
//запрос
$prepare=$pdo->prepare(\"\"
$prepare->execute();
?>
Я с телефона, не вижу скрин для меня маленький
там такое...
Автоматическая залатка xss
Нормально всё выводится_)
От так будет полностью_)
$messag = htmlspecialchars($messag);
$messag = mysql_escape_string($messag);