dedlfix: Generierte Inputfelder ausgeben

Beitrag lesen

Tach!

foreach($_POST as $key => $value){

echo "$key => $val" . "<br>";
}


> Kapitaler Fehler!! Nutzereingaben dürfen NIEMALS unbearbeitet ausgegeben werden.  
>   
> Faustregel: `echo`{:.language-php} und `$_POST`{:.language-php}/`$_GET`{:.language-php} schreit nach `[link:http://www.php.net/manual/de/function.htmlspecialchars.php@title=htmlspecialchars()]`{:.language-php}  
  
Kapitales Missverständnis! Kein einziger Wert darf ohne Beachtung des Ausgabekontextes ausgegeben werden - es sei denn, es handelt sich um eine kleine schnelle Debugausgabe.  
  
Faustregel: Jegliche Ausgabe schreit nach der Beachtung des [Kontextwechsels](http://wiki.selfhtml.org/wiki/Artikel:Kontextwechsel). Nutzereingaben haben dabei keine Sonderstellung.  
  
  
dedlfix.