Hallo Forum,
in meinem Kontaktformular werden bei einer Fehleingabe die vom Besucher ausgefüllten Felder übernommen:
Wenn jetzt jemand Anführungszeichen postet, lasse ich sie durch htmlspecialchars zu Entities umwandeln. Dennoch werden sie escaped, was ich bislang nur folgendermaßen verhindern kann:
Nun meine Frage: Geht das auch anders? Meine Lösung setzt ja magic_quotes voraus, was ja etwas verpönt ist und auch nicht überall aktiviert bzw. möglich ist.
Vielen Dank,
Erik
in meinem Kontaktformular werden bei einer Fehleingabe die vom Besucher ausgefüllten Felder übernommen:
PHP-Code:
<input id="betreff" type="text" name="betreff" value="' . $email_betreff . '" />
PHP-Code:
$email_betreff = (htmlspecialchars(stripslashes($_POST['betreff'])));
Vielen Dank,
Erik
Kommentar