wahsaga: Escaping/Unescaping und etwas mehr

Beitrag lesen

hi,

// Bearbeiten des Posts:
// Inhalt holen und ohne irgend etwas zu machen, wieder in einer <textarea> anzeigen lassen:

echo("<textarea>" . $row['inhalt'] . "</textarea>");

htmlspecialchars() darauf anwenden, bevor du es als Inhalt der Textarea ausgibst.

Sonst enthält mein Inhalt nämlich vielleicht auch mal '...</textarea>...' und ggf. auch Javascript-Code, womit XSS-Attacken möglich werden.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }