, . SQL, - ' ". HTML XSS, , <, > ".
, , , , , $, ! mysql_real_escape_string() SQL- htmlspecialchars() HTML.
. , , .
, :
== mysql_real_escape_string() , . , , . - , SQL-, . , .
accodomate "- ". , , , , . , , . .
, , - $db- > escape(), MySQL mysql_real_escape_string ( ), PostgreSQL PostgreSQL ( , , , PostgreSQL).
HTML
HTML- - HTML- ( , , , ), , HTML, a purify() , , . , HTML, , htmlspecialchars(). , , .
- - , - ; , .
, , : " " XSS. , , , , . .