Hallo,
ich habe mal eine Frage ob ich da was richtig verstehe.
Über ein Formular kann der Besucher einen Text in eine Mysql eintragen. An anderer Stelle werden diese eingetragenen Texte wieder angezeigt.
Die übermittelten Daten werden mit htmlspecialchars und stripslashes
entschärft und in die Mysql abgelegt, mysql_real_escape_string kommt dabei zur Anwendung
Mir erzählt jetzt aber jemand das ich die selbe Behandlung machen müsse wenn ich diese Texte aus der Datenbank auslese und darstellen wollte.
Ich bin der Meinung das die Behandlung vor dem Abspeichern genügt.
Was ist richtig?
Und genügt die Behandlung um schädlichen Code auszuschließen?
Danke
ich habe mal eine Frage ob ich da was richtig verstehe.
Über ein Formular kann der Besucher einen Text in eine Mysql eintragen. An anderer Stelle werden diese eingetragenen Texte wieder angezeigt.
Die übermittelten Daten werden mit htmlspecialchars und stripslashes
entschärft und in die Mysql abgelegt, mysql_real_escape_string kommt dabei zur Anwendung
Mir erzählt jetzt aber jemand das ich die selbe Behandlung machen müsse wenn ich diese Texte aus der Datenbank auslese und darstellen wollte.
Ich bin der Meinung das die Behandlung vor dem Abspeichern genügt.
Was ist richtig?
Und genügt die Behandlung um schädlichen Code auszuschließen?
Danke
Kommentar