Avatar billede brinck10 Nybegynder
07. februar 2007 - 18:26 Der er 2 kommentarer og
1 løsning

Beskyttelse af form mod php tacs.

Hej eksperter.

Jeg har lavet en gæstebog til en ven. Problemet er at hvis du i formularen, hvor du indtaster beskeden, skriver html tacs, så teksten f.eks. bliver bold, så bliver det også vist sådan. Dette skal ikke være muligt, da det er et sikkerhedsbrist. Jeg har prøvet mig frem, og kigge på diverse tutorials, men har ikke kunne få hjælp. Rettere sagt, jo, men det virkede ikke.

Har prøvet med at strip_tag'ge det og trim'me det, men intet virker. Du kan stadig skriv html ind. Nu er jeg så endt her hvor min kode ser sådan ud:

function f_secure($message){
    $message = strip_tags(trim($message));
   
    return $message;
}

Men som sagt, det virker ikke.

-På gensyn.
//Frederik
Avatar billede wickedd Juniormester
07. februar 2007 - 18:32 #1
Jeg bruger sgu altid det her, virker ganske godt.
$str = str_replace("<", "&lt;", $str);
$str = str_replace(">", "&gt;", $str);
Avatar billede brinck10 Nybegynder
07. februar 2007 - 19:12 #2
Det virker. Tak skal du have, både for godt svar, og hurtig respons :) Smid et svar, så er pointene dine.

//Frederik
Avatar billede wickedd Juniormester
09. februar 2007 - 20:35 #3
Den var her, bedre sent end aldrig ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester