Ich verwandel nun alle POST Var mit
foreach ( $_POST as $eingabe => $val )
{
$_POST[$eingabe] = htmlentities ( $val );
}
wäre es nicht sinnvoll, falls damit in der Datenbank gearbeitet wird es so zu machen
foreach ( $_POST as $eingabe => $val )
{
$_POST[$eingabe] = mysql_real_escape_string ((htmlentities ( $val ));
}