Jak zabezpieczyć ten kod przed nieprawdziwymi danymi?
<?php
header('Access-Control-Allow-Origin: *'); header("Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept");
include('config.php');
if($_SERVER['HTTP_REFERER']='***'){
$id = (int) $_POST['id'];
$tip = $_POST['tip'];
$link = $_POST['link'];
$typ = $_POST['typ'];
$zdobywca = $_POST['zdobywca'];
$przeciwnik = $_POST['przeciwnik'];
$a_nicki = $_POST['nicki'];
$a_outy = $_POST['outy'];
$gdzie = $_POST['gdzie'];
mysql_query("INSERT INTO table1 (id_itemu, tip, link, typ, zdobywca, przeciwnik, a_nicki, a_outy, gdzie) VALUES ('$id', '$tip', '$link', '$typ', '$zdobywca', '$przeciwnik', '$a_nicki', '$a_outy', '$gdzie')")or
die(mysql_error()); }
}
?>