@@Quincunx:
nuqneH
In den Formularen die im public Bereich eingesetzt werden gibt es nur plain-text und bevor etwas in die db wandert validiere und ersetze ich entweder Steuerzeichen (', ", <, >, &) durch HTML-Entities oder äquivalente Char-Codes (’, ”, ‹, ›).
Qapla'
--
„Talente finden Lösungen, Genies entdecken Probleme.“ (Hans Krailsheimer)
„Talente finden Lösungen, Genies entdecken Probleme.“ (Hans Krailsheimer)