Onkel Schnitzel: HTML-Zeichen umwandeln

Beitrag lesen

da ", < und > übertragen wurden - _unkodiert_ - musst du hier natürlich noch mal erneut kodieren, wenn du &quot;, &lt; und &gt; in der DB stehen haben willst.

Hat geklappt. Danke :-)

Ist meine Datenbank damit jetzt eigentlich sicher, zumindest was diese Cross-Side-Scripting betrifft? Oder sind noch mehr Vorkehrungen zu treffen?

Gruß,
Onkel Schnitzel