Jak zabezpieczyć formularz, aby nie można było wpisać kodu html?
Oczywiście przy dodawaniu do bazy.
<?php function sprawdz_email($email) { return false; } else { return true; } } echo '<center>Osoba o nick'u <b>'.$nick.'</b> istnieje już w bazie.<br><br><a href="java script:history.go(-1)">Wstecz</a></center>'; } else if((empty($telefon) && empty($email))) { echo '<center>Należy wpisać numer telefonu albo adres e-mail.<br><br><a href="java script:history.go(-1)">Wstecz</a></center>'; } else if((empty($regulamin))) { echo '<center>Niezaakceptowałeś/aś regulaminu.<br><br><a href="java script:history.go(-1)">Wstecz</a></center>'; } else if((empty($nick) or empty($wiek) or empty($plec) or empty($miejscowosc) or empty($cel) or empty($wzrost) or empty($oczy) or empty($wlosy_kolor) or empty($wlosy_dlugosc) or empty($partner) or empty($osobie))) { echo '<center>Nie wypełniłeś/aś wszystkich pól.<br><br><a href="java script:history.go(-1)">Wstecz</a></center>'; } else { if(sprawdz_email("$email")) { mysql_query("SET names 'latin2';"); $query = "INSERT INTO users (id, nick, wiek, plec, miejscowosc, cel, wzrost, oczy, wlosy_kolor, wlosy_dl
ugosc, partner, osobie, telefon, email, status, data_dodania) VALUES ('', '$nick', '$wiek', '$plec', '$miejscowosc', '$cel', '$wzrost', '$oczy', '$wlosy_kolor', '$wlosy_dlugosc', '$partner', '$osobie', '$telefon', '$email', '2', '".time()."');"; $result = mysql_query ($query); $id = mysql_insert_id(); echo '<center>Dodano poprawnie!<br /><br /> Aby przejść do następnego etapu kliknij <a href="?akcja=2&id='.$id.'">tutaj</a>.</center>'; } else { echo '<center>Podany zły adres e-mail!<br><br><a href="java script:history.go(-1)">Wstecz</a></center>'; } } ?>