wahsaga: PHP mySQL WYSIWYG

Beitrag lesen

hi,

Ich vermute, daß es evtl an dem abenteuerlichen HTML-Code liegt der automatisch erstellt wird. Aber kann das sein? Schließlich handelt es sich ja um einen String und da ist es doch egal was drinsteht!?

hast du vor der übergabe an die datenbank den string entsprechend behandelt, um syntaxfehler und manipulationen auszuschliessen?
(mysql_escape_string(), addslashes() o.ä.)

gruss,
wahsaga