dedlfix: Problem mit Auswertung von $_POST

Beitrag lesen

Tach!

Vieles bei PHP hat keinen Zweck, nur einen Grund: Das machen alle so.™
Praxisrelevante Beispiel, ausser das Umkopieren?
echo "$variable";

Das war jetzt Ironie?

In der freien Wildbahn kommt so etwas theoretisch nicht vor, weil dabei der Kontextwechsel nicht beachtet werden kann. Bessere Konstrukte:

echo htmlspecialchars($_POST[...]);

oder eingebettet in einen anderen Wert:

printf('<foo>%s</foo>', htmlspecialchars());

dedlfix.