dedlfix: Select, eine Variable soll zwei bedingungen erfüllen

Beitrag lesen

echo $begrüßung;

WHERE meine_ta.Link = '".htmlspecialchars($_SERVER['REQUEST_URI'])."'

  • Warum benutzt Du htmlspecialchars()? Du gibst doch nichts in den HTML-Kontext aus,
         sondern erhältst etwas über diesen Weg

Nein, ein HTML-Kontext liegt für die Daten in den EGPCS-Arrays nicht vor. Einige stammen von einem HTTP-Kontext, werden aber von PHP bereits so behandelt, dass sie quasi kontextlos sind. Höchstend die Magic Quotes in GPC-Arrays sind gegebenenfalls zu berücksichtigen.

echo "$verabschiedung $name";