Auge: Hin und zurück (htmlspecialchars-mysql_real_escape_string)

Beitrag lesen

Hallo

Warum machst du das?

Warum fragst Du?

Weil du das, deiner Beschreibung nach, pauschal machen willst. Das ist aber falsch. Die von dir genannten Funktionen (htmlspecialchars, mysql_real_escape_string) müssen dann, wenn du deine Daten im Kontext, für den diese Funktionen gedacht sind, benutzen willst.

htmlspecialchars ist für den Fall gedacht, dass Daten in ein HTML-Dokument eigebunden werden sollen. mysql_real_escape_string behandelt Daten, die mit einem MySQL-Query benutzt werden, wenn z.B. Daten in eine DB eingetragen werden oder diese, im Rahmen einer WHERE-Klausel, zur Abfrage von Daten dienen.

Dann *und nur dann* kommen diese Funktionen zum Einsatz. Näheres erklärt der schon von Chris verlinkte Artikel.

Tschö, Auge

--
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
Veranstaltungsdatenbank Vdb 0.3