EKKi: Rechnerkraft vs Traffic

Beitrag lesen

Mahlzeit JoeA,

Dementsprechend muss man aber auch mehr escapen falls man sie woanders einsetzen will.

Jein.

Man hat doch stehts die Wahl zwischen:

$var="<a href='link'>link</a>";

und

$var='<a href='link'>Link</a>';

Du hast

$var = '<a href="link">Link</a>';

vergessen.

Dann muss ich nämlich nur escapen, wenn noch Javascript-Code im HTML vorkommt:

$var = '<a href="link" onclick="alert(\'foo\');">Link</a>';

Und da man das ja eigentlich nicht macht (sondern die Event-Handler sinnvollerweise unobtrusiv mittels Javascript hinzufügt), ist das auch ein eher seltenes Problem.

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|