@@dedlfix
Und deshalb sagst du auch immer: Klar kann man bei der Ausgabe von Daten auf
htmlspecialchars()
verzichten, sollte man aber nicht?Sowas würde ich nie sagen, viel zu pauschal die Aussage und damit falsch.
Und wenn ich geschrieben hätte „Klar kann man bei der Ausgabe von Nutzereingaben auf htmlspecialchars()
verzichten, sollte man aber nicht?“, dann wäre es wieder zu speziell gewesen?
(Dass es sich dabei um Ausgaben per <?php echo … ?>
in HTML-Code hinein handelt, sollte aus dem Kontext klar sein.)
Eine Kausalität zum Thema kann ich auch nicht erkennen.
Schade.
LLAP 🖖
--
„Wer durch Wissen und Erfahrung der Klügere ist, der sollte nicht nachgeben. Und nicht aufgeben.“ —Kurt Weidemann
„Wer durch Wissen und Erfahrung der Klügere ist, der sollte nicht nachgeben. Und nicht aufgeben.“ —Kurt Weidemann