Jag har två förhoppningsvis simpla frågor angående escapade strängar. Vet inte vad en svensk översättning av escape kan vara, sorry :)
Finns det något sätt att skriva ut exakt vad som postats från ett forumlär. Jag vill inte att <a href="foo.html">foo</a> ändras till <a href=\"foo.html\">.
Känns som att det finns en enkel förklaring men jag vet inte vad jag ska söka på så jag har inte hittat något.
Bör man använda dbx_escape_string() vid ionloggningsformulär för att ta bort de farliga tecknena? De farliga tecknena escapas väl ändå verkar det som?
Äh, jag är fortfarande lite konfunderad. Jag är på det klara med hur man ska hantera SQL-injektions till MySQL (tror jag) men när det gäller dessa speciella tecken och escape-tecken...
Jag testar just nu att spara till en fil och då sparas escape-tecknena. Det blir inte särskilt snyggt tycker jag så jag plockar bort dem med stripslashes(). Är det verkligen meningen att man ska göra så när man skriver ut en variabel (eller skriver till en fil) som innehåller speciella tecken?
T.ex. om någon postar något som får min felkontroll att börja tjuta och visa röda meddelanden så tycker jag om att lägga in data i text-fälten igen. Mycket för att underlätta för användaren. Men har man då skrivit ', " eller nåhot konstigt tecken i nåt fält så läggs / på före.
Är det då meningen att man ska använda stripslashes() när man skriver ut variabeln??
Hmm, låter dumt och självklart nu när jag skriver de men de skadar ju inte att fråga efter en bättre lösning? :)
Om "magic quotes" är aktiverat på servern så körs add_slashes() automatiskt på all indata. Om du istället för att spara väljer att skriva ut innehållet så måste dessa slashar strippas bort. För att datan ska förstöra något på sidan när det skrivs ut, så kör den genom htmlentities() innan utskrift.
Jo de visste jag och jag vet varför jag blev så konfunderad nu. Magic Quote var påslaget på min WAMP server som jag kör min egna dator och inte påslaget på Loopias FreeBSD server där jag också testade sidan.
Ibland blev de \-tecken och ibland blev det inte vilket gjorde mig förvirrad.
Tack för hjälpen!
148 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17