De code hierboven kwam enkel uit een stukje kop of munt code. Dmv een stukje json script code herlaadt die het uitvoer stukje uit een ander script. HTML en opmaak wordt in een ander script in opgemaakt.
Met escaping van SQL bedoel je dit neem ik aan:
Connect::query("UPDATE `gebruikers` SET `silver`=`silver`+'".$bedrag."' WHERE `user_id`='".$_SESSION['id']."'");
Met escaping moet het dit zijn:
Connect::query("UPDATE `gebruikers` SET `score`=`score`+''".$score."'' WHERE `user_id`=''".$_SESSION[''id'']."''");