HTML encode omdanner alle tegn og bogstaver til gyldige HTML tegn...
fx.. har < og > og ' og " stor betydning for om de er MED i html-teksten eller udenfor...
men når man læser fra databasen (som indeholder HTMLEncodede beskeder) vises de korrekt på skærmen, uden at ødelægge hjemmesiden... desværre virker HREF og IMG ikke efter en HTMLencode...
det eneste tidspunkt man skal være på vagt overfor ' er når man skal lave SQL...
Hvis du fx har et input felt som der hedder fx "navn", så der hvor at du indsætter det i db, plejer du normalt at skrive request.form("navn"). Men i stedet for skriver du: Server.HTMLEncode(request.form("navn")). Og når du skal have det ud af db igen, gør du bare som du plejer: RS("navn")
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.