Struppi: Eigenes EDITOR

Beitrag lesen

Mein Ziel ist einfach folgendes:
Der Text im Textarea wird an eine MySQL-Datenbank per PHP (INSERT INTO ... SET ... = '...') übergeben. Wenn im Textarea Zeilenumbrüche sind, soll dann in der Datenbank "<br />" stehen. Damit beim Auslesen auch genau an den richtigen Stellen die Zeilenumbrüche sind.

Das ist eine ganz schlechte Idee. wenn du den Text bearbeiten willst, steht da ein <br>, was hat das in einem text zu suchen?

Ebenso habe ich ein Problem bei sowas:
Wenn im Textarea sowas steht "geh'n" habe ich ein Problem das in die MySQL Datenbank einzufügen. Bekomme immer ein Fehler. Ist auch klar, weil beim einfügen genau dann an der Stelle "geh'" abgebrochen wird. Ich habe das Problem immer so gelöst, das ich mich gleich ins PHPmyADMIN eingeloggt habe und es dort eingegeben habe.

Das ist erschreckend. Wenn ich das richtig gesehen habe, baust du an einer Seite die nicht für dich ist und zumindest offiziell aussieht. Wenn man dann bedenkt, dass du vermutlich noch nie was SQL Injection gehört hast, dann hast du definitiv nicht die Qualifikation dafür und lieferst die Seite deines Auftraggebers, Hackern aus.

Struppi.