Jag håller på att gå från ASP till PHP (en gång för alla) och undrar om någon visa det vedertagna sättet att rensa oönskade tecken etc. från text som skickas via formulär. Jag tänkte mest på säkerheten. Kodar man ASP måste man t.ex. byta ut ' mot '' för att ingen ska kunna ändra en eventuell SQL-fråga. Vad ska man tänka på när det gäller PHP?