dedlfix: Bewertung: Ist dieses Skript einen Pfifferling wert?

Beitrag lesen

echo $begrüßung;

Wenn also magic_quotes_gpc auf Off steht, kann man sich das alles sparen und ist quasi schon "auf der sicheren Seite" (zumindest was die "Eingangsbehnadlung" der Variablen - oder was auch immer - angeht)!?

Ja.
Probier es doch einfach alles mal aus. Wenn du noch nicht hast, installier dir einen Webserver mit PHP und teste, was mit den Daten passiert, wenn Magic Quotes eingeschaltet ist, und wenn es aus ist, wie sich addslashes() und stripslashes() auswirkt und wie mysql_real_escape_string() arbeitet. Verwende dabei auch mal Zeichen, die von mysql_real_escape_string() berücksichtigt werden und von addslashes() nicht (z.B. Zeilenumbrüche).

echo "$verabschiedung $name";