Tom: Frage zu stripslashes in Formularen...

Beitrag lesen

Hello,

Wenn ich zur Ausgabe des Strings
Dies 'ist' ein Test

folgendes eingebe:
echo stripslashes($anfrage['Titel']);

siehe: http://php.net/manual/en/security.magicquotes.php

wenn Magic Quotes eventuell noch benutzt werden, dann:

if (get_magic_quotes_gpc())
  {
     $eingabe = stripslashes($_POST['anfrage']['titel']);
  }

echo htmlspecialchars($eingabe,ENT_QUOTES);

Also erst die von PHP dazugemogelten "Magic Quotes" wieder entfernen, damit Du Rohdaten vorliegen hast, dann den Kontext auf HTML herstellen und ausgeben.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de