Checkbox abfragen
bearbeitet von SaraHallo,
> Benutzereingaben u.a. Daten fremder Herkunft dürfen nie unbearbeitet in HTML-Code ausgegeben werden, sondern müssen immer gegen Einschleusen von Schadcode abgesichert werden: [`htmlspecialchars()`{: .language-php}](http://php.net/manual/de/function.htmlspecialchars.php)
es geht hier nicht um eine Ausgabe wie im Ausgangsposting sehen kannst, sondern um eine Datenbankabfrage bzw. um das Füllen von einer Variable. Daher ist diese Bemerkung von dir an dieser Stelle völlig unnötig.
Auch ist deine Aussage falsch wenn man möchte, dass Code vom User ausgeführt wird, solche Anwendungen gibt es zu genüge! Es kommt immer auf das Gesamtkonzept an.
Allerdings kenne ich deine Beiträge und rege mich über solche Aussagen erst gar nicht auf.