Mahlzeit Tom,
$innerhtml = htmlspecialchars($filecontent,ENT_QUOTES);
[...]
echo "<textarea name="text">$innerhatml</textarea>";
Abgesehen von Deinen ansonsten vollkommen korrekten Empfehlungen ist diese Form der kontextsensitiven Behandlung auch sachlich falsch, da der Inhalt der Variablen hier verfremdet wird (Kommt Dir der Text bekannt vor? *g*).
Besser wäre:
echo '<textarea name="text">'.htmlspecialchars($filecontent,ENT_QUOTES).'</textarea>';
:-)
MfG,
EKKi
--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|