Hallo,
also ich habe den Kontextwechselartikel durchgeschaut.
Also immer wenn Daten zwischen PHP und Mysql ausgetauscht werden (egal ob SELECT, INSERT oder Update) nennt man das einen Kontextwechsel. Und immer wenn ein Kontextwechsel stattfindet ist die Funktion mysql_real_escape_string anzuwenden.
Habe ich das soweit richtig verstanden?
Diese Funktion verwende ich ja in meinen Skripten.
Bei der Ausgabe durch PHP sollte ich die Funktion htmlspecialchars nutzen.
Ich stelle meine Frage mal anders. Wenn ich Daten aus der Mysql abrufe, (Diese Daten wurden vor dem Ablegen in die Datenbank mit htmlspecialchars bearbeitet) muß ich die dann trotzdem mit htmlspecialchars noch mal bearbeiten?
|