Mons: PHP - Traue keiner Nutzereingabe (Filter und Entities) -> Was ist sinnvoll?

Beitrag lesen

Hallo,

ich möchte gerne ein Textarea-Feld mit einem PHP Scirpt bearbeiten. Getreu dem Motto traue keinem Input den du nicht selbst geschrieben hast, möchte ich sicher stellen, das sich kein Ausführbarer Code darin befindet.

Meine Idee war ein:

filter_input(INPUT_POST, "message", FILTER_DEFAULT);

htmlentities

Habt Ihr vielleicht weitere Ideen?