العفو يا طيب.
انا اسعد بكثير انى اراك تسعى لتزويد خبراتك.
لى اقتراح بسيط
وهى قاعدة اذا عملت بها, لن تندم
لا تثق فيما يقوم بوضعه المستخدم
يعنى مارأيته بملف view.php انك استخدم المتغيرات التى يضعها المستخدم مباشرة.
ماذا اذا ادخلت اسمى بالشكل التالى
كود :
<a href="http://bad_site.com/">MyName<a/>
جربها بنفسك.
لتلاشى هذا تضع الإسم داخل الدالة
htmlspecialchars()
يعنى كامثال المتغير لحقل الإسم الأول
PHP كود :
$fname = htmlspecialchars($_POST['fname']);
ومرة اخرى احييك على محاولتك يا طيب. ولا تتوقف استمر وكان الله معك وبعونك.
وبما ان هذا اول شئ تطبق عليه ماتعلمته اعطيك عليه التقييم 7 / 10
ونقصت الـ 3 لأنك لم تتوخى الحزر من المستخدم.