Karim: htmlentities und mysql_real_escape_string

Beitrag lesen

Ich verwandel nun alle POST Var mit

foreach ( $_POST as $eingabe => $val )  
  {  
	$_POST[$eingabe] = htmlentities ( $val );	  
  } 

wäre es nicht sinnvoll, falls damit in der Datenbank gearbeitet wird es so zu machen

foreach ( $_POST as $eingabe => $val )  
  {  
	$_POST[$eingabe] = mysql_real_escape_string ((htmlentities ( $val ));	  
  }