da ", < und > übertragen wurden - _unkodiert_ - musst du hier natürlich noch mal erneut kodieren, wenn du ", < und > in der DB stehen haben willst.
Hat geklappt. Danke :-)
Ist meine Datenbank damit jetzt eigentlich sicher, zumindest was diese Cross-Side-Scripting betrifft? Oder sind noch mehr Vorkehrungen zu treffen?
Gruß,
Onkel Schnitzel