1. Что лучше использовать для хранения информации - файлы или базы данных? И если базы, то лучше Oracle, MySQL или что-то другое?
2. Какие символы являются опасными в случае, когда пользователь что-то вводит в форму, а мы потом пользуемся этой переменной? Ясно, что это ", ', < и >, но это легко убирается с помощью htmlspecialchars. Этого достаточно? Или лучше вообще предоставить пользователю возможность вводить только буквы, цифры и пробел? (Речь о логине, нике и пароле).
3. Если хранить данные в файлах, подойдёт ли формат CSV? И как считать в массив сразу все записи из файла, если каждая запись начинается с новой строки? Например, я пишу
$my_data_values_array = fgetcsv($fh, $stat_arr[7]*4, ";");
, а потом оказывается, что в $my_data_values_array информация только о первом игроке.
4. Что лучше почитать по теме?