hint: htmlspecialchars() a ve vkládání mysql_real_escape_string()Jak to používat najdeš na http://php.net/