Andi: Nein, das ist NICHT richtig.

Beitrag lesen

Alle Date werden bei JEDEM Kontextwechsel entsprechend des neuen Kontextes behandelt.

  • Bei DB-Queries ist zu escapen,
  • bei Ausgaben ins HTML ist htmlspecialchars richtig.

Und das jedesmal wieder.

Moment - alle Daten escapen mit Ausnahmen von Passwörtern, weil die sonst verfälscht würden und sowieso durch einen Hash Algorithmus laufen?

Sorry für die Verwirrung 😅