Marc Reichelt: HTML-Zeichen umwandeln

Beitrag lesen

Hallo Onkel,

Hat geklappt. Danke :-)

Ist meine Datenbank damit jetzt eigentlich sicher, zumindest was diese Cross-Side-Scripting betrifft? Oder sind noch mehr Vorkehrungen zu treffen?

So lange du den String nicht maskierst, bevor du ihn in die Datenbank einträgst, kann zumindest jeder in deiner Datenbank Daten verändern.
Und das wäre glaube ich nicht so toll... ;-)

Bis dann!

Marc Reichelt || http://www.marcreichelt.de/

--
Linux is like a wigwam - no windows, no gates and an Apache inside!
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)
http://emmanuel.dammerer.at/selfcode.html