Jeg har lånet st script til et nyheds system og ændret lidt i det. Jeg kan dog desværre ikke få kode-funktionen til at virke. Når man indtaster en nyhed, kan man indtaste hvilken som helst kode! Nyheds systemet ligger på denne side: 
www.dengulefar.dk
Er der nogen der kan se hvad der er galt? 
Koden ser så ledes ud:
Scriptet ser således ud: 
<html><head><style type="text/css"> 
<!-- 
body,td,th { 
font-family: Arial, Helvetica, sans-serif; 
font-size: 11px; 
color: #999999; 
} 
body { 
background-color: #000000; 
margin-left: 0px; 
margin-top: 0px; 
margin-right: 0px; 
margin-bottom: 0px; 
} 
a { 
font-size: 11px; 
color: #999999; 
} 
a:visited { 
    color: #999999; 
    text-decoration: none; 
} 
a:hover { 
    color: #999999; 
    text-decoration: underline; 
} 
a:active { 
    color: #999999; 
    text-decoration: none; 
} 
a:link { 
    text-decoration: none; 
} 
--> 
</style> 
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"> 
<STYLE type=text/css> 
<!-- 
html{ 
{SCROLLBAR-FACE-COLOR: #333333; 
SCROLLBAR-HIGHLIGHT-COLOR: #000000; 
SCROLLBAR-SHADOW-COLOR: #000000; 
SCROLLBAR-3DLIGHT-COLOR: #000000; 
SCROLLBAR-ARROW-COLOR: #ffff00; 
SCROLLBAR-TRACK-COLOR: #000000; 
SCROLLBAR-DARKSHADOW-COLOR: #000000; } 
.style2 {font-weight: bold} 
</STYLE> 
</head> 
<body> 
<table width="400" height="600" border="0" align="center" cellpadding="0" cellspacing="0"> 
  <tr> 
    <td align="left" valign="top"><form method="post" action="<? echo $PHP_SELF;?>"> 
      <p align="center">         </p> 
      <p align="center"> 
        <?php 
$db_host = "localhost"; 
$db_username = "dengulefar_dk"; 
$db_password = "X"; 
$db_dbname = "dengulefar_dk"; 
if(isset($_POST["kodeord"])&&$_POST["kodeord"]=="dgf"){ 
echo "<b>Nyheden er hermed tilføjet</br></div>"; 
} else { 
echo "<b>Tilføj Nyhed</br>"; 
} 
$db = mysql_connect($db_host, $db_username, $db_password); 
mysql_select_db($db_dbname, $db); 
$nyhed_dato = time(); 
$nyhed_overskrift = $_POST["nyhed_overskrift"]; 
$nyhed_tekst = $_POST["nyhed_tekst"]; 
if(!get_magic_quotes_gpc()){ 
$nyhed_overskrift = addslashes($nyhed_overskrift); 
$nyhed_tekst = addslashes($nyhed_tekst); 
} 
mysql_query("INSERT INTO nyheder (dato, overskrift, tekst) VALUES ('$nyhed_dato', '$nyhed_overskrift', '$nyhed_tekst')"); 
?> 
      </p> 
      <p><b class="style2">Kodeord:</b><br> 
          <input type="password" name="kodeord"> 
          <br> 
          <span class="style2"><b><br> 
            Overskrift</b>:</span><br> 
          <input type="text" name="nyhed_overskrift"> 
          <br> 
          <span class="style5"><br> 
          <strong>Tekst:</strong></span><br> 
          <textarea name="nyhed_tekst" cols="40" rows="5"></textarea> 
          <BR> 
          <br> 
          <input name="submit" type="submit" value="skriv"> 
        </p> 
      <p> </p> 
    </form> 
      <div align="center"><a href="nyhed.vis.php" target="iframe">Tilbage til nyheder </a></div></td> 
  </tr> 
</table> 
<p> </p> 
</body> 
</html> 
Venlig hilsen
Kokane