Methos
Erfahrenes Mitglied
Hallo zusammen und a gutes neues Jahr
hab mal eine Frage wie prüft ihr z.b. Gästebucheinträge von Usern ab? Das sie z.b. keinen html code usw. ausführen können. Gibt ja hier "htmlspecialchars", "stripslashes" und "nl2br" was zur Verfügung steht. Aber soll man die Eingaben beim Speichern in die DB prüfen oder erst beim Anzeigen auf der Seite?
Ich hab bisher die Werte beim speichern schon abgeändert...aber vielleicht sollte man es doch anders machen?
hab mal eine Frage wie prüft ihr z.b. Gästebucheinträge von Usern ab? Das sie z.b. keinen html code usw. ausführen können. Gibt ja hier "htmlspecialchars", "stripslashes" und "nl2br" was zur Verfügung steht. Aber soll man die Eingaben beim Speichern in die DB prüfen oder erst beim Anzeigen auf der Seite?
Ich hab bisher die Werte beim speichern schon abgeändert...aber vielleicht sollte man es doch anders machen?