Danke erstmal threadi. Ich versuch ich mal htmlspecialchars().
Eigentlich dachte es wäre klar gewesen, dass ich die Verbindung zur Db per sql herstelle, sieht man ja oben im Quelltext und mysteriös ist halt, dass ich auch andere Seiten per php und db-informationen zusammenstelle, nur hier macht...