Vinzenz Mai: Eingabefelder mit Daten aus MySQL füllen

Beitrag lesen

Hallo Ingo,

ein Sicherheitshinweis noch:

in der folgenden Zeile schreibst Du mit PHP einen Wert in Dein input-Feld.

<td><input style="background-image: url('test1.png'); background-color: #99CCFF; border: 0px; padding-top: 4px; color: #000000; width: 100px; height: 25px; color: #3333CC;" type="text" name="webseite" value="<?php echo $row[1] ; ?>" />

Damit nichts schiefgehen kann, solltest Du diesen Wert unbedingt entsprechend dem Kontext behandeln. Hier handelt es sich um den HTML-Kontext. Wende daher die Funktion htmlspecialchars() auf die Variable $row[1] an.

Freundliche Grüße

Vinzenz