Einzelnen Beitrag anzeigen
  #11  
Alt 04.11.2010, 14:22:48
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
AW: Sessions und HTTP Auth

Zitat:
Zitat von R4Zz0R Beitrag anzeigen
wobei eine regex warscheinlich performanter ist
klares statement meinerseits: nein.

Zitat:
Zitat von Ckaos Beitrag anzeigen
PHP-Code:
$outlow=array(";",":","<",">","%","$"); 
kein semikolon, doppelpunkt, prozent- und dollar-zeichen...? sind doch alles bestandteile unserer "normalen" schriftsprache. und die spitzen klammern sind nur im html-kontext gefährlich. also... wie bereits gesagt:

mysql_real_escape_string zur maskierung in richtung db und htmlentities / htmlspecialchars zur ausgabe in html.

cx
Mit Zitat antworten