Akadaş senin kullandıkların html kodları.

print "<font color=red>BARON</font>";
print
"<br>"
;
print
'<font color=red>BARON</font>';



Ama işin içine "sql kodları" ve "php değişkenleri" girdiğinde bir açık vermiş olursun...

canlı bir örnek veremicem ama anlatmaya çalışcam.

$sqlsorguum = "$degisken1"."degisken2";

gibi durumlarda $degisken1 ve $degisken2 site dışından url yada form doldurularak kullanıcı tarafından girildi diyelim.

eğer bu değişkenlerin içine zararlı bir php değişkeni eklenmiş ise bunu text e çevirir sistem hacklenmez. güvenlik için php ve slq sorgularında ' ' kullanın