Verfasst: 03.10.2008 11:50
Also Du liest die Daten aus der DB aus. Da die Daten in der DB escaped gespeichert wurden, um evtl. "Schadcode" inwirksam zu machen, musst Du sie (um HTML Code zu bekommen) wieder decodieren.
Wenn eine DB Verbindung besteht, kannst Du auch mysql_real_escape_string() oder, wenn Du die improved Version hast, dann auch mysqli_real_escape_string() benutzen.
Code: Alles auswählen
<?php
$str = "<a href='http://www.phpbb.de'>Klick mich</a>";
echo "1. $str<br />\n";
$str = htmlspecialchars($str);
echo "2. $str<br />\n";
$str = htmlspecialchars_decode($str);
echo "3. $str<br />\n";
?>