$a = "&<>"; echo htmlspecialchars($a);
$strSQL = "INSERT INTO table (name) VALUES ('".htmlspecialchars($value)."') ";
$name= addslashes($_POST['name']); // add slash ให้มันครับ ขาเข้า $sql = "INSERT INTO table (name) VALUES ('".$name."') "; // อย่าลืมขาออก stripslashes($name) ด้วยนะครับ
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง