Engin: PHP $_GET und sonderzeichen <>\

Beitrag lesen

Hi,

bastel gerade an meinem ersten eigenen Formular, hab eine art Vorschau die ich mit $_GET aufrufe,
wenn ich jetzt < oder > eingebe und vorschau klicke, steht im <input type="text"> &lt bzw. &gt, backslashes ()
bekomme ich in doppelter Form ausgegeben.

Diese Ausgabe erreiche ich mit (htmlspecialchars($buchstabe)), ist doch richtig oder?

Sorry wegen der blöden frage, sitz jetzt seit 3 Stunden am ersten aufruf und kann nicht mehr klar denken.

Das bisherige stück Code sieht nun so aus - (bis auf´s nötigste gekürzt)

  
  if (isset($_GET['PREVIEWBUTTON'])) {  
  
  $buchstabe = (htmlspecialchars($_GET['interpreten_name']));  
  
  echo '<form action="'.$_SERVER['PHP_SELF'].'" method="GET">  
  <input type="text" name="interpreten_name" value="'.(htmlspecialchars($buchstabe)).'" />  
  Interpret<br />';  
  
  $resultat = mysql_query("SELECT interpret_id, name FROM song_interpret");  
  $num_rows = mysql_num_rows($resultat);  
  
  echo '<select name="Interpret" size="'.$num_rows.'">'."\n";  
  
  $sql = "SELECT interpret_id, name FROM song_interpret WHERE name LIKE '$buchstabe%' ORDER BY name";  
 $ergebnis = mysql_query($sql);  
  
  while($row = mysql_fetch_object($ergebnis))  
    {  
    echo '<option value="'.(htmlspecialchars($row->interpret_id)).'">';  
    echo (htmlspecialchars($row->name))."</option>\n";  
    }  
      echo  '</select><br /><input type="submit" name="PREVIEWBUTTON" value="Vorschau" />  
     <input type="submit" name="WEITERBUTTON" value="WEITER" />  
 </form>';  
}

Gibt es an diesem Code was auszusetzen oder kann ich auf diesem Prinzip weiter aufbauen?

Grüße aus H im R,
Engin

0 46

DB Normalisieren und eine ID in 3 Tabellen speichern

Engin
  • datenbank
  1. 0
    Ilja
    1. 0

      DB Normalisieren Ok. 3 INSERT INTO ausführen Problem

      Engin
      1. 0
        Struppi
        1. 0
          Engin
          1. 0
            ChrisB
            1. 0

              3 INSERT INTO ausführen Problem auch OK.

              Engin
              1. 0
                ChrisB
                1. 0

                  LAST_INSERT_ID() bzw. mysql_insert_id() wie richtig verwenden?

                  Engin
                  1. 0
                    ChrisB
                    1. 0
                      Engin
                    2. 0
                      EKKi
                      1. 0
                        Sven Rautenberg
                        1. 0
                          EKKi
                          1. 0
                            Sven Rautenberg
                            1. 0
                              EKKi
                  2. 0
                    Struppi
                    1. 0
                      Engin
                      1. 0
                        ChrisB
                        1. 0
                          Engin
                          1. 0
                            ChrisB
                            1. 0

                              Danke!

                              Engin
                      2. 0
                        Struppi
  2. 0

    Noch eine frage zur DB normailiserung

    Engin
    1. 0
      ChrisB
      1. 0
        Engin
        1. 0
          EKKi
          1. 0
            Engin
            1. 0
              EKKi
              1. 0
                Engin
                1. 0
                  EKKi
                  1. 0
                    Engin
                    1. 0
                      EKKi
                      1. 0
                        Engin
                        1. 0
                          EKKi
                          1. 0
                            Engin
                  2. 0
                    ChrisB
                    1. 0

                      Danke! DB normailiserung schreitet voran

                      Engin
  3. 0

    PHP $_GET und sonderzeichen <>\

    Engin
    • php
    1. 0
      dedlfix
      1. 0
        Engin
        1. 0
          dedlfix
          1. 0
            Engin
            1. 0
              EKKi
              1. 0

                PHP $_GET auch gelöst

                Engin
    2. 0
      EKKi