Hallo
Warum machst du das?
Warum fragst Du?
Weil du das, deiner Beschreibung nach, pauschal machen willst. Das ist aber falsch. Die von dir genannten Funktionen (htmlspecialchars, mysql_real_escape_string) müssen dann, wenn du deine Daten im Kontext, für den diese Funktionen gedacht sind, benutzen willst.
htmlspecialchars ist für den Fall gedacht, dass Daten in ein HTML-Dokument eigebunden werden sollen. mysql_real_escape_string behandelt Daten, die mit einem MySQL-Query benutzt werden, wenn z.B. Daten in eine DB eingetragen werden oder diese, im Rahmen einer WHERE-Klausel, zur Abfrage von Daten dienen.
Dann *und nur dann* kommen diese Funktionen zum Einsatz. Näheres erklärt der schon von Chris verlinkte Artikel.
Tschö, Auge
--
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
Veranstaltungsdatenbank Vdb 0.3
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
Veranstaltungsdatenbank Vdb 0.3