Minden felhasználótól fogadott elemre hívjuk meg a stripslashes és a mysql_real_escape_string függvényt. Előbbi kiszedi az öszes felesleges \ jelet, utóbbi pedig berak egy \ jelet oda, ahova szükséges (pl \n ' " vagy \x00 karakterek elé), így az esetleges későbbi MySQL…