Hallo!
Neulich war an unserer FH ein Vortrag von Uwe Baumann (www.uwebaumann.de / Sicherheitsberater bei MS).
Er hat uns geraten eingaben die ein User per Eingabefeld machen kann nicht direkt in eine MySQL Abfrage einzubinden.
Es gäbe einen PHP Befehl der alle Sonderzeichen automatisch in HTML Code umwandelt. Er hat ihn uns auch genannt, hab ihn aber leider vergessen. Wer kann mir helfen?
Schon mal herzlichsten Dank!
Christian
Neulich war an unserer FH ein Vortrag von Uwe Baumann (www.uwebaumann.de / Sicherheitsberater bei MS).
Er hat uns geraten eingaben die ein User per Eingabefeld machen kann nicht direkt in eine MySQL Abfrage einzubinden.
Es gäbe einen PHP Befehl der alle Sonderzeichen automatisch in HTML Code umwandelt. Er hat ihn uns auch genannt, hab ihn aber leider vergessen. Wer kann mir helfen?
Schon mal herzlichsten Dank!
Christian