Итак, у меня есть форма, которая принимает данные от пользователя, которые могут быть позже представлены на странице.
Я думаю об этом с точки зрения безопасности: взять входные данные, применить функцию mysql_real_escape_string () ко всем входным данным, а затем вставить с использованием подготовленного оператора.
При извлечении данных я использую htmlspecialchars () перед тем, как представить их на экране.
Это будет хорошо? Я пропускаю что-то важное?