wahsaga: HTML-Zeichen umwandeln

Beitrag lesen

hi,

Ist meine Datenbank damit jetzt eigentlich sicher, zumindest was diese Cross-Side-Scripting betrifft? Oder sind noch mehr Vorkehrungen zu treffen?

vor allem müssen natürlich deine einfügungen selbst abgesichert werden, bevor sie an die DB übergeben werden.

mysql_real_escape_string() wurde dir IIRC heute schon genannt.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }