RFZ: Verwendung von <input= Eingaben

Beitrag lesen

if ($_POST['erstellen'] == "Link erstellen") {
  echo '<a href="http://' . $_POST['username'] . '.de/nnn">TEXT</a>';
}

Und da wir Cross-Site Scripting nicht mögen, sollten wir hier schnell noch htmlspecialchars() rum legen, beachten dass kein Multibyte-Zeichensatz verwendet wird und Magic Quotes aus sind... Sonst würd es noch einiges komplizierter werden.

Gruß,
Andreas