phpbar.de logo

Mailinglisten-Archive

AW: [php] Texteingabe durch / wie verhindert man am besten HTML-/Script-Codes

AW: [php] Texteingabe durch / wie verhindert man am besten HTML-/Script-Codes

Tobias Orterer php_(at)_phpcenter.de
Tue, 24 Apr 2001 17:16:07 +0200


Wolfgang Morgenthaler wrote:
> 
> >  ersetze einfach alle < & > 's durch &lt; und &gt; - so werde ich es
> Hmm, muesste man zu Sicherheit nicht alle Textfelder mit echo
> htmlentities() ausgeben?

nö, weils ja keine <tags> mehr sind sondern nur noch &lt;tag&gt; im
string steht.


php::bar PHP Wiki   -   Listenarchive