skrypt dziala ale prosze o sprawdzenie i ocene czy jest bezpieczny i czy wszystko jest w nim tak jak trzeba lub co nalezy zmienic
<?php
if(isset($_POST["submit"])) { include ("db.php");
if (empty($pyt)||empty
($odpa)||empty
($odpb)||empty
($odpc)||empty
($odpd)||empty
($odppraw)) { echo 'Wypełnij wszystkie pola!';} else {
echo $add = mysql_query("INSERT INTO quiz(pyt, odpa, odpb, odpc, odpd, odppraw) VALUES('$pyt', '$odpa', '$odpb','$odpc','$odpd','$odppraw')"); }
if ($add) {
echo '<p>Dodano do bazy</p>'; } else {
}
} else {
?>
<!-- kod formularza-->
<form action="dodpyt.php" method="post">
<table>
<tr>
<td align="right">Pytanie: </td>
<td><textarea name="pyt" rows=5 cols=30 warp=phisical></textarea></td>
</tr>
<tr>
<td align="right">Odpowiedz a: </td>
<td><textarea name="odpa" rows=5 cols=30 warp=phisical></textarea></td>
</tr>
<tr>
<td align="right">Odpowiedz b: </td>
<td><textarea name="odpb" rows=5 cols=30 warp=phisical></textarea></td>
</tr>
<tr>
<td align="right">Odpowiedz c: </td>
<td><textarea name="odpc" rows=5 cols=30 warp=phisical></textarea></td>
</tr>
<tr>
<td align="right">Odpowiedź d: </td>
<td><textarea name="odpd" rows=5 cols=30 warp=phisical></textarea></td>
</tr>
<tr>
<td align="right">Poprawna odpowiedz to: </td>
<td><input type="text" name="odppraw"> - tu wpisz a,b,c lub d</td>
</tr>
<tr>
<td colspan="2" align="right">
<input type="submit" name="submit" value="Zapisz" /></td>
</tr>
</table>
</form>
<?php
}
?>