wahsaga: escapes in ausgabe verhindern

Beitrag lesen

hi,

In eine DB gehören meiner Ansich nach ausschliesslich Daten, kein Quelltext oder sonstiger Kram.
Für Solche Sachen gibs dann zur Ausgabe BB CODE

da bin ich leicht anderer meinung.
wenn du z.b. bb-code für smilies verwendest, warum diese dann nicht gleich beim eintragen in die db durch die entsprechenden <img>-tags ersetzen, anstatt dies bei _jedem_ auslesen der daten erneut zu tun?
das ist doch redundante arbeit, die zu höhrerer serverbelastung führt.

allerdings fällt mir jetzt gerade blöderweise ein gegenargument ein, mit dem ich meine eigene behauptung selber wieder entkräfte:
wenn sich irgendwann mal die pfade der smilie-bilder ändern, hast du mit deiner methode nur ein anpassung im script, ich habe hunderte und mehr in den db-daten :-)

hat halt alles seine vor- und nachteile.

dann ist auch ausgeschlossen, dass irgendwelche Leute Sachen reinschreiben, die nur Schaden verursachen!

massnahmen dagegen sollte man aber sowieso treffen, egal ob man den text jetzt beim eintragen in die db oder erst beim ausgeben bearbeitet.

gruss,
wahsaga