Norbert: assoziativ array und $_POST

Beitrag lesen

Hallo Sven,

nix gegen Korrekturen Herr Lehrer, nur stimmen muessten sie dann schon.
Sieht sonst sehr bloed aus ...

  1. mit serialize()
    Das ist korrekt.

wie gnaedig ... ;-)

  1. und mit addslashes()
    Absolut falsch.

aha,
und was glaubst Du passiert mit diesem Feld:
<input type="hidden" name="A" value="Sven glaubt ohne "addslashes" auszukommen">

  1. abschliessend mit urlencodet() oder base64_encodet()
    Vollkommen unnötig.

Schlaumeier,
lies doch mal in den RFC's nach, welche Zeichen bei der Datenuebertragung zulaessig sind.
Was vorher oder nachher PHP damit anstellt, ist dem http-Protokoll echt schnuppe!

Was fehlt: htmlspecialchars().

aha,
wenn Du meinst, ich habe es noch nie gebraucht ...
aber es schadet sicher auch nicht, ausser bei der Performace.

Gruss Norbert