Håber ikke det betyder at der skal skrives alt for meget om?
hvis du anvender Prepare Statement, skal du omskrive dit sql statement.
kan være lidt svært, at komme igang med, men helt klart noget du skal kigge på, og lave nogle øverser med
du kunne også lave nogle validerings functioner der fjerner uønskede tegn
noget ala
$emne=
validate($_POST['emne']);
det din validate kunne teste for, kunne være:
må stringen være tom ??
fjerne eller escape ' og " og andre ulovlige karaktere (her kunne være et regulært udtryk)