Hallo, seit langem mal wieder on Board.
Möchte jetzt seit längerem mal wieder was basteln und stehe mal wieder vor der Frage, worauf ich achten muß wenn ich, vom User eingegebene Texte, in die Datenbank schreibe. Es soll sicher sein (HTML, JS etc. rausziehen), Umlaute und Sonderzeichen ersetzt werden ... und wie ist das mit den Slashes? Wenn magic_quotes_gpc = On braucht man sich da ja um nichts kümmern, oder?
Welche Funktionen am besten beim Speichern und welche beim Auslesen? So dass man den Text möglicherweise in einem HTML-Textfeld auch nochmal korrigieren kann ...
Danke für eure Antworten.
Pooky
Möchte jetzt seit längerem mal wieder was basteln und stehe mal wieder vor der Frage, worauf ich achten muß wenn ich, vom User eingegebene Texte, in die Datenbank schreibe. Es soll sicher sein (HTML, JS etc. rausziehen), Umlaute und Sonderzeichen ersetzt werden ... und wie ist das mit den Slashes? Wenn magic_quotes_gpc = On braucht man sich da ja um nichts kümmern, oder?
Welche Funktionen am besten beim Speichern und welche beim Auslesen? So dass man den Text möglicherweise in einem HTML-Textfeld auch nochmal korrigieren kann ...
Danke für eure Antworten.
Pooky
Kommentar