Dabei filterst du aber nur die keys, nicht den Inhalt.
Muss man noch irgenwas spezielles einplanen oder ist mit mysql_real_escape_string() und htmlspecialchars() erstmal genug geprüft wenn man das ganze in eine mysql datenbank schreibt?
Dabei filterst du aber nur die keys, nicht den Inhalt.
Muss man noch irgenwas spezielles einplanen oder ist mit mysql_real_escape_string() und htmlspecialchars() erstmal genug geprüft wenn man das ganze in eine mysql datenbank schreibt?