Hallo Sven,
nix gegen Korrekturen Herr Lehrer, nur stimmen muessten sie dann schon.
Sieht sonst sehr bloed aus ...
- mit serialize()
Das ist korrekt.
wie gnaedig ... ;-)
- und mit addslashes()
Absolut falsch.
aha,
und was glaubst Du passiert mit diesem Feld:
<input type="hidden" name="A" value="Sven glaubt ohne "addslashes" auszukommen">
- abschliessend mit urlencodet() oder base64_encodet()
Vollkommen unnötig.
Schlaumeier,
lies doch mal in den RFC's nach, welche Zeichen bei der Datenuebertragung zulaessig sind.
Was vorher oder nachher PHP damit anstellt, ist dem http-Protokoll echt schnuppe!
Was fehlt: htmlspecialchars().
aha,
wenn Du meinst, ich habe es noch nie gebraucht ...
aber es schadet sicher auch nicht, ausser bei der Performace.
Gruss Norbert