Hallo,
ich habe folgendes Problem, ich sichere Usereingaben aus einer Textbox per
ab und schreibe die später in eine MySql Datenbank. So far so good. Beim auslesen "entschlüssele" ich diese Usereingabe per
. Bei normalem Text ist das überhaupt keine Sache und funktioniert wunderbar! Enthält der DB-Eintrag allerdings ein Bild, also <img src=''> usw. passiert folgendes:
Aus einer Pfadangabe mit mehreren Unterordnern macht er:
anstatt:
. Liegen tut das, denke ich an dem htmlentities(); . Meine Frage wie behebe ich diesen Fehler? Ansich möchte ich den htmlentities(); Schutz nicht "entfernen" um die DB dicht zu haben. Oder ist das eh übertrieben?
MfG Blck
ich habe folgendes Problem, ich sichere Usereingaben aus einer Textbox per
PHP:
$usereingabe = htmlentities(mysql_real_escape_string($usereingabe));
HTML:
html_entity_deocde
Aus einer Pfadangabe mit mehreren Unterordnern macht er:
HTML:
<img src="%5C%22" include="" imgupload="" dsc00343.jpg\="" alt="\"\"" height="300" width="400">
Code:
<img src='include/imgupload/dsc00343.jpg'>
MfG Blck