PHP защита ajax от инъекции
я реализую чат и сейчас сообщения отправляются методом ajax и уже на сервере встраиваются в бд напрямую, подскажите как можно обезопасить данный способ, чтобы нельзя было внедрить код. Если запретить какие-то символы, то какие будут лучше?