Hi,
also ich hätte eine Sicherheitsfrage. Ich möchte sichergehen, dass bei der POST-Methode ein User keinen gefährliche SQL-INJECTION durchführen kann.
Ich habe dafür eine kleine Funktion geschrieben die alles zusammenfasst.
Die Daten werden mit mysql_real_escape_string escapet. Nun will ich aber nicht überall stripslashes aufrufen müssen und wollte fragen wie sicher es is wenn ich die mysql_real_escape_string funktion durch htmlspecialchar ersetze ?
Sollte dann ja theoretisch auch nimmer gehen, gefährlichen code einzuschmuggeln oder ?
lg