dedlfix: htmlspecialchars() vs. mysql_real_escape_string()

Beitrag lesen

Hi!

Sind deine GET/POST-Daten vielleicht schon verstümmelt, wenn dein Script sie bekommt? Sind auf deinem Server bzw. in dessen PHP-Konfiguration vielleicht die bösen "magic quotes" aktiviert?
Yes, that's the problem!

Disabling Magic Quotes.

Lo!