Blume: PHP: Wie schützt man sich vor unerwartetem $_POST im Formular

Beitrag lesen

htmlspecialchars ist für das Speichern in der Datenbank zuviel des Guten.

Seh ich mittlerweile auch so, beim Auslesen und Einfügen in den HTML code zu überprüfen reicht wohl, wenn man HTML Tags nicht 1:1 in in der Datei haben will.