请告诉我如何使用php创建和显示表单的安全建议,我想从安全角度了解我的以下代码是否不受交叉脚本攻击或sql注入或任何形式的攻击或黑客攻击。
$form = \'<div class=demessage>\' . esc_html__($message, "gold") . \'</div>\' ;
$form .= \'<form action="" method="post" name="base">\';
$form .= esc_html__("username:"). \'<input type="text" name="username" value="\'. esc_html__($username) . \'" id="dn1" class="dclogin"/>\';
$form .= esc_html__("Password:"). \'<input type="text" name="password" value="\'. esc_html__($password) . \'" id="dn2" class="dclogin"/>\';
$form .= \'<input type="submit" name="submitlogin" class="submitlogin" value="\'.esc_html__("Login now", "gold") . \'" />\';
$form .= \'</form>\';