So, ich habe da eine Frage zum Schreiben in Datenbanken (MySQL)!
Da ich meine Eingaben vom User ja nicht direkt so hineinschreiben möchte, habe ich eine Funktion killAllTags, die den String von allen "bösen" Zeichen befreien soll.
Reicht die Funktion in dieser Weise aus oder sollte ich lieber anders an das Problem gehen?
Da ich meine Eingaben vom User ja nicht direkt so hineinschreiben möchte, habe ich eine Funktion killAllTags, die den String von allen "bösen" Zeichen befreien soll.
Reicht die Funktion in dieser Weise aus oder sollte ich lieber anders an das Problem gehen?
PHP-Code:
function killAllTags($target){
/* htmlentities alle HTML-Zeichen umwandeln, ENT_QUOTES wandelt auch ' um
* quotemeta stellt bestimmten Zeichen ein \ voran
*
*/
return quotemeta( htmlentities( $target, ENT_QUOTES ) );
}
Kommentar