Det virker så vidt, at jeg jo får et svar i feltet, men hvis bruger så prøver at ændre i feltet, så sendes der tomt felt til db. Min plan var at alle felter skulle være udfyldt på forhånd, således at man kun skulle ændre det/de felt(er) der er ændringer til. Min metode virker altså ikke, andre forslag?
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Det virker nu fint i alle andre felter, end lige det jeg brugte til test! jeg må vist nærlæse mit script. Men det er nu alligevel rart at du bekræfter min kode, så er det jo bare om at klemme på. Tak
Jo, htmlencode skal altid bruges når, man skal have vist en tekst i html. Hvis teksten ikke indeholder "giftige" tegn er den selvfølgelig overflødig, men det ved vi jo ikke her, i og med den kommer fra en anden indtastet tekst.
mener du <input ... name="fornavn efternavn"> ? Den kan du fange med $_POST['fornavn efternavn'] - men jeg ville nok undlade mellemrum for princippets skyld.
Ja, når den skal vises. Men hvis den kommer i value-felet som bist, vil den jo også blive sublittet sammen med formen. Måske ønskes 'å' gemt som 'å' og ikke som 'å'.
nielle >> Det, der står i value-attributten, _skal_ escapes som entities ved specialtegn. Det skal en name-attribut med f.eks. æ, ø og å også: <input name="ølkapsel" value="Tuborg" type="text">
Jeg er udemærket klar over at der er forskellige fælder man skal passe på, men nu siger olebole "_skal_" og så må der være lidt mere til det end det. Hvad der der f.eks. farligt ved at have et å i value-feltet?
Udskriver du et talfelt fra en tabel, så er der pr definition ingen "giftige" tegn. Udskriver man et tekstfelt fra en tabel, så ved man som udgangspunkt ikke hvad der er indeholdt af "giftige" tegn. Derfor altid html-encode. Skidt med W3C - det virker med htmlencode, og sommetider virker det ikke uden. Hmm, jeg lyder lidt som en forælder: "Spis nu din havregrød, så du kan blive stor og stærk"... ;)
Nå ja - men jeg har ikke lige haft talt ungerne for nylig - de står aldrig stille. Men de har lært det: "Far, drik nu din Frascati, så du ikke ser så sur ud."
- og da du har kloge børn, så ved de jo godt, det ikke passer, at folk, der ikke drikker, bliver ældre. Folk, der ikke drikker, _lyder_ bare ældre! ;o)
Jeg kan ikke umiddelbart finde den relevante reference. F.eks. er den gode Bloobarry temmeligt tavs om emnet (eller også læser jeg det forkerte sted?).
Jeg er klar over at man skal passe meget på, hvad man poster når man ikke har styr over kilden. Personligt ville jeg dog vælge at htmlencode værdierne før jeg kom den i databasen (og så skal det jo ikek encodes en gang til når jeg udtrækker dem), eller efter at jeg trak dem ud og viser dem. Hvis der bare var tale om et felt som skulle huske sin værdi efter at brugeren har submittet formen een gang (men endnu ikke er gemt i basen fordi der f.eks. er en fejl i det indtastede), ville jeg ikke htmlencode - skriver brugeren noget giftigt i feltet er det jo hende selv som det går ud over.
Folk der ikke drikker, dør nu ret hurtigt. Hungersnød og tørke er ik' så sjov'. Indtagelse af vand iblandet alkohol og smagsstoffer har sikkert både positive og negative konsekvenser - blandt de positive skal ikke glemmes aktionærernes overskud på spritfabrikkerne.
Og godnat, mibu. Din store opgave i morgen bliver at få afsluttet dette spørgsmål ;) Jeg samler ikke på point, tak.
nielle >> Ja, Børges forældre kunne ski da osse bare have kaldt ham Borge, så han var fri for at skrive noget 'giftigt'. Det blev Victor nødt til selv at klare, da han tog til USA. Det var vist noget med, at hans manager ikke syntes om Victor Børge ... det er for svært at udtale i Oklahoma :)
Når det går ud over brugeren, går det ud over din indtjening, nielle.
Du er modig, når du helt generelt vil regne med at dine data i tabellen alene skal bruges til at vises på HTML-sider. Det er den slags antagelser, der typisk koster tid på et senere tidspunkt, og som enhver kvalitetsgruppe i udviklingsfirmaer vil opfatte som månedens bedste vittighed. Kvajebajere er vist ikke afskaffet, selv om kvajesmøger måske er.
Jo, nielle, til tagwallen på din hjemmeside er det helt i orden.
Ud over det rent principielle med at holde sine data i et "normalformat" - iso-8859-1, utf-8 whatever, glemmer man i diskussionen om htmlencode før/efter databasen, at tænke på feltlængder. Har man en "VARCHAR(10)" forventer man at man kan putte 10 tegn i, men når den dumme bruger kalder sig: M"æøåükänk - så er der pludselig ikke plads nok. Og så er pladsforbruget til htmlentities i databasen måske mere vigtige end et par nanosekunders cpu-tid.
I omegnen af Århus tror jeg ikke pigeskolerne frygter millitærfolk i særlig grad ... men jeg har hørt lokale programmører tale henført og mistænkeligt om naboens dejligt, bløde får! =8-O *LoL*
Jeg tror ikke at pigerne på skole ville frygte noget! Men der skulle nok tvangsfodres med P.piller :-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.