Hallöle, so da es dafür vermutlich mehrere Funktionen und verschiedene Ansätze gibt frag ich hier einfach mal.
Wie schreibt ihr eure Daten in die DB? Sagen wir mal man hat n <form> für news.
Momentan hab ich nur ein mysql_real_escape_string() drin für die Eingabe in die Datenbank.
Dann werden schon die " mit \" eingetragen, nu, wie macht ihrs dann bei der Ausgabe? Nur Stripslashes? Worauf sollte ich noch achten. Ich dachte ich wäre jetzt soweit fertig damit, aber dann seh ich, das dann sowas noch fehlt und bevor ich wieder was vergess
Bei News sind es jetzt admin und keine usereingaben, also ist HTML erlaubt, bei user nehm ich "natürlich" noch strip_tags() bei der Eingabe