Gunnar Bittersmann: Generierte Inputfelder ausgeben

Beitrag lesen

@@Rod:

nuqneH

  

> foreach($_POST as $key => $value){  
>     echo "$key => $val" . "<br>";  
> }

Kapitaler Fehler!! Nutzereingaben dürfen NIEMALS unbearbeitet ausgegeben werden.

Faustregel: echo und $_POST/$_GET schreit nach [link:http://www.php.net/manual/de/function.htmlspecialchars.php@title=htmlspecialchars()]

Qapla'

--
„Talente finden Lösungen, Genies entdecken Probleme.“ (Hans Krailsheimer)