Christian Kruse: Was belastet den Server mehr?

Beitrag lesen

Hallo,

Warum wandelst du den <BR>-Tag nicht einfach wieder in \n um wenn
der Nutzer den Text editieren will?

Wie ich geschrieben habe, ersetze ich auch die HTML-Zeichen, damit
nicht irgendein unerwünschter Code ausgeführt wird. Und das alles
rückgängig zu machen ist ein bisschen viel Arbeit.

  1. noe, wieso?
  2. Du musst nur die <br /> wieder umwandeln. Der Rest *sollte* sogar
       in HTML-Entitaeten umgewandelt werden. Du kannst schliesslich nicht
       sicher sein, dass der User nur Zeichen aus dem von dir
       spezifizierten Zeichensatz eingibt. Der Browser ist dafuer
       zustaendig, die Entitaeten wieder umzuwandeln in Zeichen.

Gruesse,
 CK