Hab ne kleine Frage
Ich bearbeite alle meine Einträge die ich in der DB speicher mit strip_tags und mit htmlentities. Darunter befindet sich z.B auch mal ne URL die z.B so aussieht
nachdem bearbeiten mit htmlentities hat er mir ja die & in & a m p ; (ohne leerzeichen) gewandelt
So wenn ich mir das ganze aber aus der Datenbank hole um es später z.B an SimplePie (XML Klasse) zu übergeben, erhalte ich ja die URL mit den & a m p ; (ohne leerzeichen)
Wenn ich diese als ZielURL nehme, erhalte ich ja kein Ergebnis weil sie nicht existiert.
Eigentlich könnte ich die URL mit html_entity_decode wieder zurückwandeln, dass aber ja keinen Sinn macht, weil dann dort auf der Seite wieder JS Code oder so ausgeführt werden kann.
Hab ich hier nen kleinen denkfehler oder gibts da ne einfache lösung für?
Danke
P.S: Auf der anderen Seite kann ja kein schadhafter Code ausgegeben werden, solang ich keine Ausgabe mache. Wenn die Klasse nur prüft ob die URL exisitiert würde also html_entity_decode doch Sinn ergeben oder?
Ich bearbeite alle meine Einträge die ich in der DB speicher mit strip_tags und mit htmlentities. Darunter befindet sich z.B auch mal ne URL die z.B so aussieht
http://streaming.tagesschau.de/bb/redirect.lsc?rewrite=http://www.tagesschau.de/export/podcast-rss/tagesschau&content=content&media=mp3
So wenn ich mir das ganze aber aus der Datenbank hole um es später z.B an SimplePie (XML Klasse) zu übergeben, erhalte ich ja die URL mit den & a m p ; (ohne leerzeichen)
Wenn ich diese als ZielURL nehme, erhalte ich ja kein Ergebnis weil sie nicht existiert.
Eigentlich könnte ich die URL mit html_entity_decode wieder zurückwandeln, dass aber ja keinen Sinn macht, weil dann dort auf der Seite wieder JS Code oder so ausgeführt werden kann.
Hab ich hier nen kleinen denkfehler oder gibts da ne einfache lösung für?
Danke
P.S: Auf der anderen Seite kann ja kein schadhafter Code ausgegeben werden, solang ich keine Ausgabe mache. Wenn die Klasse nur prüft ob die URL exisitiert würde also html_entity_decode doch Sinn ergeben oder?
Kommentar