Tom: Injection verhindern, HTML codieren

Beitrag lesen

Hello Siechfred,

[...] alles brauchbar, danke!

Tja, und was die Ausgabe als HTML betrifft, kommt es auf die Daten an, wie sie aus der DB kommen (mit/ohne Tags, mit/ohne Entities usw. usf.). Da müsstest du vielleicht mal präziser fragen.

In der DB stehen Rohdaten. Ich muss eben htmlentities($string,ENT_QUOTES) und nl2br() auf PERLesch haben :-)

Das ganze Projekt wird in PHP "etwas größer" gebaut. Der Kunde hat aber schon eine minimalistische Lösung in PERL, die keinerlei Sicherheit bietet.

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau