Mahlzeit JoeA,
Dementsprechend muss man aber auch mehr escapen falls man sie woanders einsetzen will.
Jein.
Man hat doch stehts die Wahl zwischen:
$var="<a href='link'>link</a>";
und
$var='<a href='link'>Link</a>';
Du hast
$var = '<a href="link">Link</a>';
vergessen.
Dann muss ich nämlich nur escapen, wenn noch Javascript-Code im HTML vorkommt:
$var = '<a href="link" onclick="alert(\'foo\');">Link</a>';
Und da man das ja eigentlich nicht macht (sondern die Event-Handler sinnvollerweise unobtrusiv mittels Javascript hinzufügt), ist das auch ein eher seltenes Problem.
MfG,
EKKi
--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|