hi,
// Bearbeiten des Posts:
// Inhalt holen und ohne irgend etwas zu machen, wieder in einer <textarea> anzeigen lassen:echo("<textarea>" . $row['inhalt'] . "</textarea>");
htmlspecialchars() darauf anwenden, bevor du es als Inhalt der Textarea ausgibst.
Sonst enthält mein Inhalt nämlich vielleicht auch mal '...</textarea>...' und ggf. auch Javascript-Code, womit XSS-Attacken möglich werden.
gruß,
wahsaga
--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }