Html med htmlpakker i profil problem
Jeg har mig en shop hvor man kan købe htmlpakke 1 og 2, har man den ene kan man noget html fra den, har man den anden kan man noget bestemt fra den, har man begge kan man en hel del.Problemet er bare at man kan bruge alt html, så jeg håber nogen kan hjælpe mig, her er min kode:
$query3243 = mysql_query("SELECT * FROM shopkobt WHERE navn='$_SESSION[navn]' AND kobt='html1.gif'");
$kob1t = mysql_num_rows($query3243);
$fritekst = ereg_replace("\n", "<br>", htmlentities($fritekst));
if(($kob1t == "1") OR ($rowadmin[status] == "6")) {
$fritekst = str_replace('<div align=\"center\">', '<div align="center">', $_POST[fritekst]);
$fritekst = str_replace("</div>", '</div>', $_POST[fritekst]);
$fritekst = str_replace("</b>", '</b>', $_POST[fritekst]);
$fritekst = str_replace("</u>", '</u>', $_POST[fritekst]);
$fritekst = str_replace("</i>", '</i>', $_POST[fritekst]);
$fritekst = str_replace("<b>", '<b>', $_POST[fritekst]);
$fritekst = str_replace("<u>", '<u>', $_POST[fritekst]);
$fritekst = str_replace("<i>", '<i>', $_POST[fritekst]);
$fritekst = str_replace("<div align=\"right\">", '<div align="right">', $_POST[fritekst]);
$fritekst = str_replace("<div align=\"left\">", '<div align="left">', $fritekst);
}
$query32433 = mysql_query("SELECT * FROM shopkobt WHERE navn='$_SESSION[navn]' AND kobt='html2.gif'");
$kob11t = mysql_num_rows($query32433);
if(($kob11t == "1") OR ($rowadmin[status] == "6")) {
$fritekst = str_replace("<img src=\"", '<img src="', $_POST[fritekst]);
$fritekst = str_replace("\" border=\"0\">", '" border="0">', $fritekst);
$fritekst = str_replace("\">", '">', $_POST[fritekst]);
$fritekst = str_replace("<marquee>", '<marquee>', $_POST[fritekst]);
$fritekst = str_replace("</marquee>", '</marquee>', $_POST[fritekst]);
$fritekst = str_replace("<font color=\"", '<font color="', $_POST[fritekst]);
$fritekst = str_replace("</font>", '</font>', $_POST[fritekst]);
$fritekst = str_replace("<a href=\"", '<a href="', $_POST[fritekst]);
$fritekst = str_replace("</a>", '</a>', $_POST[fritekst]);
$fritekst = str_replace("</h2>", '</h2>', $_POST[fritekst]);
$fritekst = str_replace("<h2>", '<h2>', $_POSt[fritekst]);
$fritekst = str_replace("</h3>", '</h3>', $_POST[fritekst]);
$fritekst = str_replace("<h3>", '<h3>', $_POST[fritekst]);
$fritekst = str_replace("<hr>", '<hr>', $_POST[fritekst]);
}
}
else {
$fritekst = ereg_replace("\n", "<br>", $_POST[fritekst]);
