EisFuX: htmlspecialchars()

Beitrag lesen

(Hallo|Hi(ho)|Tag) Jaroslav Jablonski,

Da wir uns hier im HTML-Ausgabe-Kontext befinden, würde ich anraten, die
Daten vor der Ausgabe entsprechend zu "entschärfen". Außerdem macht die Verwendung von printf() den Quellcode übersichtlicher:

  
while ($row = mysql_fetch_assoc($result)) {  
  printf(  
    '<tr><td><a href="%s">%s</a></td></tr>',  
    htmlspecialchars( $row['link'], ENT_QUOTES ),  
    htmlspecialchars( $row['linktext'] )  
  );  
 }  

Das Gleiche gilt übrigens auch für alle anderen Werte, die aus der Datenbank-Tabelle kommen.

MffG
EisFuX