Gast
#4022065
Möchte gerne FOrmeln auf meiner Seite ausgeben. Jedoch werden diese FOrmeln zuerst in eine Datenbank geschrieben, und dann erst wieder geladen und dann in ein png umgewandelt. Vor dem Einspeichern in die DB mache ich ein mysqli_real_escape_string damit ja nichts HTML mäßiges in die DB kommt. Jedoch funktioniert das dann in Latex nicht, da das Backslash verschwindet. Könnte es in irgendeiner Form für den Hacker einfacher werden meine Seite kaputt zu machen oder gar einen Weg zu finden Informationen aus der DB zu bekommen, weil ich eben die \ nicht entferne? Und wenn nein, wie kann ich mysqli_real_escape_string verwenden und dabei die \ weglassen?