Avatar billede doodoo Novice
10. april 2005 - 12:42 Der er 3 kommentarer og
1 løsning

Rette tagwall til kodefri

hey - er der en der vil rette denne kode (tagwall) så man ikke kan skrive koder så som Javascript og html tags?

<?php

$connection = mysql_pconnect("host","doodoo","kode");
mysql_select_db("doodoo_dk_db");

$visfra = $_GET[visfra];

if(!$_GET[visfra])
{
$visfra = 0;
}

$query = mysql_query ("SELECT * FROM tagwall ORDER BY id DESC limit $visfra, 10");
while ($row = mysql_fetch_array($query)) {
echo "<b>#".$row[id]."</b> <b>af</b> ".$row[navn]." - <i>".$row[dato]."</i> ";
echo "&nbsp;| <a href=\"mailto:.$row[mail].\">Mail</a><br />";
echo "".nl2br(stripslashes($row[besked]))."<br /><br />";
}

if($visfra>0)
{
$bagud = $visfra-10;
?>

<a href="tagwall.php?visfra=<?php echo $bagud; ?>">Vis 10 forrige Tags</a>
<?php
}

$antal = mysql_num_rows(mysql_query("SELECT * FROM tagwall"));
if($visfra< $antal-10)
{
$naeste = $visfra+10;
?>
<a href="<?php echo "tagwall.php?visfra=$naeste"; ?>">Vis 10 næste Tags</a>
<?php
}
?>

<?php
if($_POST[navn] && $_POST[besked])
{
$connection = mysql_pconnect("host","doodoo","kode");
mysql_select_db("doodoo_dk_db");

if($_POST[mail]<>"")
{
$mailtjek = eregi("^[0-9a-z]([-_.]?[0-9a-z])*@[0-9a-z]([-.]?[0-9a-z])*\\.[a-z]{2,4}$",$_POST[mail]);
if($mailtjek==0)
{
echo "Den indtastede Tag-mail er <b>ikke</b> korrekt.
<a href=java script:history.back(-1)>Tilbage</a>";
exit;
}
}

$_POST[besked] = addslashes($_POST[besked]);
$_POST[besked] = strip_tags($_POST[besked]);

$insertSQL = "insert into tagwall (navn, mail, besked, dato) values ('$_POST[navn]', '$_POST[mail]', '$_POST[besked]', now())";
mysql_query($insertSQL);
header("Location: tagwall.php");
}else{
echo "";
}

?>
Avatar billede unsafe Nybegynder
10. april 2005 - 12:56 #1
<?php

$connection = mysql_pconnect("host","doodoo","kode");
mysql_select_db("doodoo_dk_db");

$visfra = $_GET[visfra];

if(!$_GET[visfra])
{
$visfra = 0;
}

$query = mysql_query ("SELECT * FROM tagwall ORDER BY id DESC limit $visfra, 10");
while ($row = mysql_fetch_array($query)) {
$besked = $row[besked];

$besked = str_replace("<", "&lt;", $besked);
$besked = str_replace(">", "&gt;", $besked);

echo "<b>#".$row[id]."</b> <b>af</b> ".$row[navn]." - <i>".$row[dato]."</i> ";
echo "&nbsp;| <a href=\"mailto:.$row[mail].\">Mail</a><br />";
echo "".nl2br(stripslashes($besked))."<br /><br />";
}

if($visfra>0)
{
$bagud = $visfra-10;
?>

<a href="tagwall.php?visfra=<?php echo $bagud; ?>">Vis 10 forrige Tags</a>
<?php
}

$antal = mysql_num_rows(mysql_query("SELECT * FROM tagwall"));
if($visfra< $antal-10)
{
$naeste = $visfra+10;
?>
<a href="<?php echo "tagwall.php?visfra=$naeste"; ?>">Vis 10 næste Tags</a>
<?php
}
?>

<?php
if($_POST[navn] && $_POST[besked])
{
$connection = mysql_pconnect("host","doodoo","kode");
mysql_select_db("doodoo_dk_db");

if($_POST[mail]<>"")
{
$mailtjek = eregi("^[0-9a-z]([-_.]?[0-9a-z])*@[0-9a-z]([-.]?[0-9a-z])*\\.[a-z]{2,4}$",$_POST[mail]);
if($mailtjek==0)
{
echo "Den indtastede Tag-mail er <b>ikke</b> korrekt.
<a href=java script:history.back(-1)>Tilbage</a>";
exit;
}
}

$_POST[besked] = addslashes($_POST[besked]);
$_POST[besked] = strip_tags($_POST[besked]);

$insertSQL = "insert into tagwall (navn, mail, besked, dato) values ('$_POST[navn]', '$_POST[mail]', '$_POST[besked]', now())";
mysql_query($insertSQL);
header("Location: tagwall.php");
}else{
echo "";
}

?>
Avatar billede unsafe Nybegynder
10. april 2005 - 12:58 #2
Ellers når du indsætter i databsen lav eksempel:

$_POST["besked"] = htmlspecialchars($_POST[besked]);

Så kan man ikke bruge html vel.
Avatar billede doodoo Novice
10. april 2005 - 13:52 #3
Warning: Cannot modify header information - headers already sent by (output started at /web/www.doodoo.dk/www/doodoo-dk/header.php:7) in /web/www.doodoo.dk/www/doodoo-dk/tagwall.php on line 70

sådan en fætter får jeg, dog indsætter den det i db'en og ja, den ignorer html tags
Avatar billede doodoo Novice
20. april 2005 - 08:56 #4
lukker... zz
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester