Ich möchte eben mal fragen, ob ich das richtig verstanden habe:
Man muss nur escapen, wenn ein Benutzer etwas in den Query einträgt. Das heißt, nur wenn sich zum Beispiel einer einloggt und dannach eine Abfrage stattfindet.
Zum Beispiel eine selbstgeschriebene News von einem Benutzer werde ich doch nicht escapen müssen, da diese ja nur ausgegeben wird und nicht mit einer Bedingung im Kontext steht.
Stimmt das? Gibt es noch was anderes zu beachten?
Man muss nur escapen, wenn ein Benutzer etwas in den Query einträgt. Das heißt, nur wenn sich zum Beispiel einer einloggt und dannach eine Abfrage stattfindet.
Zum Beispiel eine selbstgeschriebene News von einem Benutzer werde ich doch nicht escapen müssen, da diese ja nur ausgegeben wird und nicht mit einer Bedingung im Kontext steht.
Stimmt das? Gibt es noch was anderes zu beachten?

Kommentar