Re: AllowHTML
allowhtml finns inte enligt manualen i alla fall. Tänker du på htmlencode? Men den gör bara vissa farliga tecken ofarliga genom att ersätta dem med andra tecken som vid utskrift ser likadana ut men som ej evalueras som HTML-kod...
8 svar · 359 visningar · startad av Jesper2
Jag har för mig att jag någon gång i mina tidiaste PHP-stunder läste om en funktion som användes ungefär såhär:
$text = allowhtml($text,0);
echo $text;
Det är m y c k e t möjligt att jag inbillar mig alltihop, mitt minne är uruslet.
Nu behöver jag iallafall en funktion som inte, eller till en viss grad, tillåter HTML i min gästbok. De HTML-kommandon som vore fint att ha kvar är:
<b>
<c>
<font color="FÄRG">
<i>
<u>
Jag vill ha kvar de här kommandona för att man som användare ska kunna markera vissa delar av texten som extra viktiga.. Sen vore det kanonfint att man skulle kunna skriva riktiga länkar, och om sidan som länken länkas till inte ligger på samma webbplats så är target="_blank", om det är möjligt att lösa.
Jag använder en SQL-databas.
Tackar hjärtligast på förhand!
MVH,
Eder,
Jesper Ahlin
Re: AllowHTML
allowhtml finns inte enligt manualen i alla fall. Tänker du på htmlencode? Men den gör bara vissa farliga tecken ofarliga genom att ersätta dem med andra tecken som vid utskrift ser likadana ut men som ej evalueras som HTML-kod...
Det är nog strip_tags() du tänker på (den tar bort alla taggar utom de du anger).
pimme skrev:
Det är nog strip_tags() du tänker på (den tar bort alla taggar utom de du anger).
Det verkar bra! Hur använder jag funktionen, och hur definierar jag vilka taggar som ska kunna användas?
Jesper2 skrev:
Hur använder jag funktionen, och hur definierar jag vilka taggar som ska kunna användas?
Ett hett tips är att kolla in manualen. https://www.php.net/strip_tags
strip_tags('Din text som du vill strippa från all htmlkod förutom<b>b-taggen</b> och <br>br-taggen','<b><br>');
www.php.net/strip_tags skrev:
Warning
This function does not modify any attributes on the tags that you allow using allowable_tags, including the style and onmouseover attributes that a mischievous user may abuse when posting text that will be shown to other users.
Vad menar man?
Att någon kan lägga in något elakt java-script eller något sådant i en tag som man tilllåter med strip_tags()
Tex. så skulle någon kunna lägga någon mouseover-effekt på någon tag som du har valt att tillåta och ifall du då kör strip_tags() så finns den mouseover-effekten kvar på taggen.
Ah! Tack, oHLLe! :D
Ehm, skulle bara ge er ett jättestort TACK! Det här underlättar verkligen.