Kod:
<?php include_once("funkcje.php"); if($nick && $tresc) { //jeśli jest wypelniony formulaz $zapytanie="INSERT INTO komentarze VALUES ('','".$_GET[nr]."','".$_POST{tresc}."', '".$_POST{nick}."','".date("Y-m-j")."')"; $wynik=query($zapytanie); if($wynik) { $_POST[nick]=""; } } ?>
i formularz
Kod:
Nick:<br/> Treść:<br/><TEXTAREA NAME="tresc" value="<? print $tresc ?>" class="form" COLS="38" ROWS="5"></TEXTAREA><br/> <INPUT class="form" type="SUBMIT" value="Dodaj komentarz"></form>
dane do bazy sa wysylane, ale w zadnym wypadku nie filtrowane i wszelkie tagi htmlowskie przechodza. Siedze juz 2 dzien i nie moge sobie z tym poradzic. Byc moze, ze filozofem w php nie jestem Ma ktos jakies pomysly?

poprawiam
---
nospor