так что я новичок в PHP, и я пытаюсь защитить свои параметры URL, которые используют PHP для получения уникальных страниц, и в настоящее время они открыты для межсайтового скриптинга и задаются вопросом, как я могу это исправить?
<?php if ($result = $link->query("SELECT league_name, role, start_date,
end_date, joincode, active
FROM leagues
WHERE unique_id='$unique_id'", MYSQLI_USE_RESULT))
while($row = $result->fetch_assoc()){ ?>
<tbody>
<tr>
<td scope="row" data-label="League Name"><a class="action" href="leagueinfo.php?league_name=<?php echo $row['league_name']; ?>&joincode=<?php echo $row['joincode']; ?>"><?php echo $row['league_name'] ?></a></td>
</tr>
<?php } $result->close(); ?>
</tbody>
</table>
<?php mysqli_close($link); ?>
Поэтому мне нужно найти способ убедиться, что этого не произойдет: