Jak pod względem bezpieczeństwa przeorganizować ten kod ? Chyba, że zabieczenia dodane są już wystarczające ?
<?php
$sql = "SELECT news.*, komentarze.nick as knick, komentarze.nr as knr, komentarze.t
resc as ktresc,
komentarze.data as kdata from news, komentarze where news.id = komentarze.newsID AND
komentarze.newsID=$id ORDER BY kdata ASC";
{
$i++;
echo '<h4> #' . $i . '</h4><p class="tresc">' . $ktresc . '</p><p class="autor">Napisał: ' . $knick . ' - <i>' . $kdata . '</i></p>';
}
print "<H3>Komentarz:</H3>"; //echo "<form method="POST" action="nowy.php">";
print "<FORM METHOD=POST><INPUT TYPE="hidden
" NAME="id
" VALUE="$id">"; print "<B>Autor</B><BR><INPUT TYPE="text
" NAME="nick
" VALUE="$nick" SIZE=60><BR> "; print "<B>Treść:</B><BR><TEXTAREA NAME="srodek
" "; print "ROWS=10 COLS=60>$srodek</TEXTAREA><BR>"; print "<INPUT TYPE="submit
" VALUE="dodaj
" name="gd
">";
if ($gd=='dodaj') {
if ($tresc && $nick && $nick!=admin) {
$zapytanie = "INSERT INTO komentarze (newsID, tresc, nick, "." data) VALUES ('$id', '$srodek', '$nick', "." NOW());";
}
?>