PHP ver gevorderde |
|
Wen je aan om al je databaseinvoeren te doen met htmlentities($var, ENT_QUOTES);
Als je dan dingen uit de database op je pagina zet, dan is dat ook nog valid (een '&' wordt namelijk als niet-valid gezien, een '&' daarentegen wel).
Als je dan om die post ook een htmlentities( , ENT_QUOTES) doet, zal een invoer met '&' ook worden gevonden. |