<?php
// goed
$naam = $_POST['naam'];
$_SESSION['naam'] = $naam;
//fout
$_SESSION['naam'] = $_POST['naam'];
?>
Dit is complete onzin. Hetgene wat hier als "fout" staat is beter dan hetgene wat als "goed" staat, omdat zoals SanThe al zei, er onnodige geheugenverspilling plaatsvindt.
Wanneer het argument van de leraar eventueel wel zou opgaan is in dit geval:
<?php
// goed
$naam = strip_tags($_POST['naam']);
$_SESSION['naam'] = $naam;
//fout
$_SESSION['naam'] = $_POST['naam'];
?>
Hier voer je eerst een beveiligingshandeling uit, voordat je de variabele in de sessie stopt. Dit heeft een meerwaarde, maar het voorbeeldje van jouw leraar raakt kant noch wal.