htmlentities($result['dinges'], ENT_QUOTES); bij outputten,
bij inputten addslashes() of mysql_real_escape_string(), dus ook bij $_GET's en $_COOKIE's wat vaak vergeten word daarbij,
Bij avatar's uploaden niet alleen exploden vanaf de . en dan kijken naar de extensie, maar ook het mime type bekijken of dat niet een verkeerd mime type is(ofja doe ik altijd nog extra voor de veiligheid tenminste)
[Laatst bewerkt door Badeendje op zondag 8 april 2007, om 20:00]