Stefan Bechtold: Wie kann ich verhindern, dass PHP-Code eingegeben werden kann?

Beitrag lesen

Nils du solltest die Daten aus deinem Formular so abfangen:

<?php

$text = trim($text); // Deine Feld sollte name="text" heißen!!!
if(!get_magic_quotes_gpc()) {
  $text = addslashes($text);
}

// SEND TO DATABASE...

?>

Wenn du die Daten wieder aus der Datenbank ausließt solltest du wie folgt vorgehen:

<?php

$text = ...; // GET FROM DATABASE

if(!get_magic_quotes_gpc()) {
  $text = stripslashes($text);
}

echo $text;

?>

Wenn du das so hast, dann kann der auf keinen FALL das PHP Script ausführen, sorry...

Gruß
Stefan