Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Daten aus Datenbanl auslesen und via <ul> wiedergeben
Direkt die GET/POST-Variablen auf keinen Fall in einen String reinhängen und zur DB,
sondern (falls keine Prepared Statements verwendet) zuerst escapen.
mysql_real_escape_string oÄ., je nach DB-Zugriffsart
...sind per se nur eine von vielen Möglichkeiten, Daten zu speichern.
Ob und wie sicher hängt von der Verwendung
(Inhalt, wie programmiermäßig damit umgegangen wird...)
ab (und von einigen anderen Sachen wie zB. Verbindungsverschlüsselung)