webForumDet fria alternativet

AllowHTML

PHP

8 svar · 359 visningar · startad av Jesper2

Medlem sedan dec. 200475 inlägg
Frågan#1

Jag har för mig att jag någon gång i mina tidiaste PHP-stunder läste om en funktion som användes ungefär såhär:

$text = allowhtml($text,0);
echo $text;

Det är m y c k e t möjligt att jag inbillar mig alltihop, mitt minne är uruslet.

Nu behöver jag iallafall en funktion som inte, eller till en viss grad, tillåter HTML i min gästbok. De HTML-kommandon som vore fint att ha kvar är:

<b>
<c>
<font color="FÄRG">
<i>
<u>

Jag vill ha kvar de här kommandona för att man som användare ska kunna markera vissa delar av texten som extra viktiga.. Sen vore det kanonfint att man skulle kunna skriva riktiga länkar, och om sidan som länken länkas till inte ligger på samma webbplats så är target="_blank", om det är möjligt att lösa.

Jag använder en SQL-databas.

Tackar hjärtligast på förhand!
MVH,
Eder,
Jesper Ahlin

Medlem sedan mars 20034 471 inlägg
#2

Re: AllowHTML

allowhtml finns inte enligt manualen i alla fall. Tänker du på htmlencode? Men den gör bara vissa farliga tecken ofarliga genom att ersätta dem med andra tecken som vid utskrift ser likadana ut men som ej evalueras som HTML-kod...

Medlem sedan sep. 20011 086 inlägg
#3

Det är nog strip_tags() du tänker på (den tar bort alla taggar utom de du anger).

Medlem sedan dec. 200475 inlägg
#4

pimme skrev:

Det är nog strip_tags() du tänker på (den tar bort alla taggar utom de du anger).

Det verkar bra! Hur använder jag funktionen, och hur definierar jag vilka taggar som ska kunna användas?

Medlem sedan mars 20025 907 inlägg
#5

Jesper2 skrev:

Hur använder jag funktionen, och hur definierar jag vilka taggar som ska kunna användas?

Ett hett tips är att kolla in manualen. https://www.php.net/strip_tags

strip_tags('Din text som du vill strippa från all htmlkod förutom<b>b-taggen</b> och <br>br-taggen','<b><br>');
Medlem sedan mars 20034 471 inlägg
#6

www.php.net/strip_tags skrev:

Warning
This function does not modify any attributes on the tags that you allow using allowable_tags, including the style and onmouseover attributes that a mischievous user may abuse when posting text that will be shown to other users.

Vad menar man?

Medlem sedan nov. 2002302 inlägg
#7

Att någon kan lägga in något elakt java-script eller något sådant i en tag som man tilllåter med strip_tags()

Tex. så skulle någon kunna lägga någon mouseover-effekt på någon tag som du har valt att tillåta och ifall du då kör strip_tags() så finns den mouseover-effekten kvar på taggen.

Medlem sedan mars 20034 471 inlägg
#8

Ah! Tack, oHLLe! :D

Medlem sedan dec. 200475 inlägg
#9

Ehm, skulle bara ge er ett jättestort TACK! Det här underlättar verkligen.

271 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)