Nieuw lid |
|
als ik data in mijn d.b. stop codeer ik inderdaad ook mer htmlspecialchars maar die "_decode" gebruik ik nooit. Mijn browser weet best wel dat " een quote is dus die doet die conversie ook al.
Ik neem aan dat die ftie niet voor niks bestaat, dus 't zal zijn nut wel hebben maar als het gewoon is om uit een d.b. te halen doe ik dat eig nooit.
Vroeger gebruikte ik addslashes voor het invoegen en stripslashes na het uithalen, maar probeer maar eens een string zoals
's morgens zeg ik "goeiemorgen"
deftig te echo'en in een attribute voor een html tag . Vandaar dat ik overgestapt ben naar htmlspecialchars vóór het wegschrijven.
greetz,
Marvelade
|