htmlspecialchars - beim schreiben oder lesen setzen?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • htmlspecialchars - beim schreiben oder lesen setzen?

    verstehe ich richtig das ich mit [COLOR=skyblue]htmlspecialchars[/COLOR] verhindern kann das jemand HTML code über mein formular eingeben kann?

    setze ich [COLOR=skyblue]htmlspecialchars[/COLOR] bei der formularverarbeitung (beim schreiben in die datenbank) oder beim auslesen der datenbank an?

  • #2
    beim auslesen.

    Kommentar


    • #3
      wäre es nicht sinnvoll diese schon vor dem schreiben in die db umzuwandeln damit tags erst gar nicht geschrieben werden? - bin ja am lernen, deshalb interessiert das mich

      Kommentar


      • #4
        Original geschrieben von kendal
        wäre es nicht sinnvoll diese schon vor dem schreiben in die db umzuwandeln damit tags erst gar nicht geschrieben werden?
        Nein, eher nicht.
        Ob in der DB HTML-Tags stehen oder nicht, ist der vollkommen egal.
        Falls du die Daten aber doch noch mal irgendwann in Rohform, also exakt so, wie sie eingeben wurden, brauchen solltest, hast du sie dann noch zur Verfügung. Nein, sag jetzt nicht, "werd' ich aber sowieso nie wieder brauchen" - das weißt du vielleicht jetzt noch gar nicht.
        I don't believe in rebirth. Actually, I never did in my whole lives.

        Kommentar


        • #5
          hei - besten dank für die antwort - habs unterdessen ausprobiert -tags sehen in der db erst noch besser aus als wortsalat ;-)

          Kommentar

          Lädt...
          X