Beskyttelse af form mod php tacs.
Hej eksperter.Jeg har lavet en gæstebog til en ven. Problemet er at hvis du i formularen, hvor du indtaster beskeden, skriver html tacs, så teksten f.eks. bliver bold, så bliver det også vist sådan. Dette skal ikke være muligt, da det er et sikkerhedsbrist. Jeg har prøvet mig frem, og kigge på diverse tutorials, men har ikke kunne få hjælp. Rettere sagt, jo, men det virkede ikke.
Har prøvet med at strip_tag'ge det og trim'me det, men intet virker. Du kan stadig skriv html ind. Nu er jeg så endt her hvor min kode ser sådan ud:
function f_secure($message){
$message = strip_tags(trim($message));
return $message;
}
Men som sagt, det virker ikke.
-På gensyn.
//Frederik
