Forms · Sanitizing vs Escaping
← Zurück zu Forms, Requests & StateDiese beiden Begriffe werden extrem oft verwechselt: Sanitizing (Eingaben „aufräumen“) und Escaping (Ausgaben sicher machen). Beides ist wichtig – aber es sind zwei unterschiedliche Aufgaben.
Du kannst Eingaben noch so sehr „säubern“ – wenn du später unescaped in HTML ausgibst, kannst du trotzdem Probleme bekommen.