Guten Abend,
ich habe vor daten aus sechs feldern in ein array zu schreiben diese dann zu serialisieren und über ein hidden feld zu schicken.
Dieses feld dann wieder zu deserialisieren und dann erstmal ausgeben.
Frage: muss ich hier htmlspecialchars auf das serialisierte Array anwenden?
Also hier steckt irgendwo noch der Wurm drin.
hier is wohl grad kein php code möglich.
<?
$zeite = array($_GET['eins'],$_GET['zwei'],$_GET['drei'],$_GET['vier'],$_GET['funf'],$_GET['sechs']);
$serialized = serialize($zeite);
?>
<input type="hidden" name="hid" value="<? htmlspecialchars($serialized,ENT_QUOTES); ?>">
<input type="submit" name="sub">
das kommt dann oben an und dann würde ich das erstmal gern ausgeben.
if(isset($_GET['hid'])){
$zeite = unserialize($_GET['hid']);
print_r($zeite);}
mfg rotmilan
ich habe vor daten aus sechs feldern in ein array zu schreiben diese dann zu serialisieren und über ein hidden feld zu schicken.
Dieses feld dann wieder zu deserialisieren und dann erstmal ausgeben.
Frage: muss ich hier htmlspecialchars auf das serialisierte Array anwenden?
Also hier steckt irgendwo noch der Wurm drin.
hier is wohl grad kein php code möglich.
<?
$zeite = array($_GET['eins'],$_GET['zwei'],$_GET['drei'],$_GET['vier'],$_GET['funf'],$_GET['sechs']);
$serialized = serialize($zeite);
?>
<input type="hidden" name="hid" value="<? htmlspecialchars($serialized,ENT_QUOTES); ?>">
<input type="submit" name="sub">
das kommt dann oben an und dann würde ich das erstmal gern ausgeben.
if(isset($_GET['hid'])){
$zeite = unserialize($_GET['hid']);
print_r($zeite);}
mfg rotmilan