index.inc.php
===============
Zeile: 259
Alt: echo "<p align=\"justify\">".$ausgabe['text']."</p>\n";
Neu: echo "<p align=\"justify\">".nl2br($ausgabe['text'])."</p>\n";
admin.inc.php
==============
Zeile: 137
Alt: echo "<p align=\"justify\">".$data['text']."</p>";
Neu: echo "<p align=\"justify\">".nl2br($data['text'])."</p>";
Wobei ich mich gerade frage, was das soll:
$htmltext = nl2br(htmlspecialchars($_POST['text']));
$eintrag = str_replace("<br />", " ", $htmltext);
In Datenbanken sollte der Input der Benutzer unverändert eingetragen werden. (Nur die Maskierung für die Sicherung sollte durchgeführt werden). Erst der Output sollte HTML-Konform gestaltet werden. Nunja.