Aloha 'oe,
Diese Maskierung kommt von den Magicquotes, habe es jetzt mittels strreplace einfach angepasst, jetzt bin ich mir aber wieder wegen der Sicherheit unsicher.
Zumindest das "Sie mögen"-Feld wird nicht genügend überprüft. Übermittelt man probeweise
<script type=text/javascript>alert(true);</script>
(ohne Anführungszeichen, denn die werden wieder maskiert) als Inhalt des Feldes, wird der Code ohne Murren ausgeführt.
Gruß, Volker
--
„I conclude that there are two ways of constructing a software design: One way is to make it so simple that there are obviously no deficiencies and the other way is to make it so complicated that there are no obvious deficiencies."
- Tony Hoare
„I conclude that there are two ways of constructing a software design: One way is to make it so simple that there are obviously no deficiencies and the other way is to make it so complicated that there are no obvious deficiencies."
- Tony Hoare