Gunnar Bittersmann: PHP vernünftig escapen?

Beitrag lesen

@@Der Martin:

nuqneH

Dagegen ersetzt htmlspecialchars() nur die Zeichen, bei denen das nötig ist, weil sie in HTML eine besondere Bedeutung haben. Das sind AFAIR nur '<' (wird zu &lt;), '>' (wird zu &gt;) und '&' (wird zu &amp;).

Und ggfs. einfache und doppelte Anführungszeichen*. [PHP]

Qapla'

* die Programmcode-Anführungszeichen, nicht Text-Anführungszeichen

--
„Talente finden Lösungen, Genies entdecken Probleme.“ (Hans Krailsheimer)