Steel: Input Value gehackt

Beitrag lesen

Hi!

Und warum strip_tags i.a.R. bloedsinnig ist, findest du im Archiv begruendet. htmlspecialchars() ist normalerweise die bessere Wahl.

Wenn man nunmal gaz doll unbedingt nicht will, dass User HTML-Tags eingeben, ist strip_tags() aber recht effektiv. :D

--
"Die Diebesgilde beklagte sich darueber, dass Mumm in aller Oeffentlichkeit behauptet hatte, hinter den meisten Diebstaehlen steckten Diebe."
      - T. Pratchett