<?php
if (isset($_POST['post'])) {
// sanitize variables
$title = mysql_real_escape_string(trim($_POST['title']));
$text = mysql_real_escape_string(trim($_POST['text']));
if (strlen($title) > 3) {
mysql_query("INSERT INTO msgs (title, text, date)
VALUES('$title', '$text', '".time()."')");
header('location: msg.php?id='.mysql_insert_id().'');
exit;
}
else {
echo '<h2>Errors</h2><p style="color: maroon">> Fields title and text must consist more than 3 characters.</span>';
}
}
?>
これは安全に使用できますか?私は何かを忘れましたか? これを公開する前に確認してください。このスクリプトを公開するのは安全ですか?初心者質問