Hi,
Da das ' wohl nicht richtig maskiert werden kann.
jedes Zeichen kann in SGML (HTML, XML, ...) maskiert werden, und sei es nummerisch. Singlequotes jedoch gehören zu wenigen Zeichen, die sogar in XML namhaft vordefiniert sind:
& = &
< = <
= >
" = "
' = '
steckst Du deine HTML Parameter in " und maskierst diese.
Das halte ich unabhängig vom zuvor Gesagten allgemein für empfehlenswert.
Cheatah
--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes