Du indsætter data i en database, ikke i et HTML-dokument. Brug ikke htmlentities. Brug de metoder, som din database tilbyder til at undslippe indhold. Dette bør være noget, der bruger bundne parametre. Bobby-tables forklarer en række forskellige metoder