Cheatah: Formular bearbeiten, Unicode

Beitrag lesen

Hi,

ich habe eine Texteingabe mit einem '<textarea name="info">'.
Mit einem submit-Button wir der Inhalt auf die nächste übergeben.
Dort wir der Inhalt mit 'echo $info;' angezeigt.

Du hast selbstverständlich diese Variable zuvor mit

$info = $_GET['info'];
bzw.
$info = $_POST['info'];

deklariert, oder? Andernfalls hast Du ein Sicherheitsproblem, siehe Archiv.

Dies möchte ich aber verhindern. HTML-Code und Umlaute sollen erhalten bleiben, nach der Korrektur.

Schau mal in den Quellcode der Seite: sie stehen da. Was Du vergessen hast ist, dass HTML diese Entitäten interpretiert. Du musst sie also maskieren, d.h. das Escape-Zeichen "&" escapen, sprich: durch die zugehörige Entität ersetzen.

Cheatah

--
X-Will-Answer-Email: No