Никогда не доверяйте пользователю , и каждый проект имеет четко определенные потоки данных, в которых ввод от пользователя очищается как можно скорее (предпочтительно, до любого шанса на вывод)
Всегда используется какая-то форма PDO . (Другими словами, никогда не использующий сырой SQL). При попытке быстро исправить ошибки возникает ошибка.
Никогда не используйте переменные в include. Это может показаться простым решением, но обычно это грязное решение, которое позволяет пользователю запрашивать файлы, которые ему не следует.
[Salt] (http://en.wikipedia.org/wiki/Salt_(cryptography)) все пароли с уникальной солью, а затем их хэшировать, md5 () не является идеальной функцией для этого, поскольку имеет недостатки.