תמקד קצת את השאלה ואני אשמח לעזור לך...
בגדול מה שאתה צריך לעשות כדי לאבטח אתר אינטרנט זה לדאוג לוודא קלט ולסנן קלט וכשאני אומר קלט אני מדבר על כל מה שנדחף בבקשת http שמגיעה מהדפדפן של הלקוח (מבחינתך אתה צריך להתייחס ל get ול post באותו אופן כי בתוך הבקשה הם אותו דבר...)
__________________
|