webForumDet fria alternativet

Visa texter ur databas

PHPur PHP

10 svar · 777 visningar · startad av ejick

Medlem sedan mars 2001895 inlägg
Frågan#1

Hej,

jag undrar hur ni gör när ni sparar större textsstycken i en databas. Tar ni med HTML-kod som <br /> och <p> eller lägger ni till detta senare?

Som jag ser det vore det ultimat att lägga till det senare, går detta och hur gör man då? Eller är det bara en onödig sak?

Tacksam för svar :)

Medlem sedan apr. 2008137 inlägg
#2

Jag skulle helt klart föredra att göra det senare. Det ger dig större frihet att anpassa layouten om du skulle få för dig att ändra något i presentationen längre fram.
Radbrytningar fixar du enkelt med nl2br. <p> är lite klurigare. Själv skulle jag nog representera paragrafer med två radbrytningar. Då kan du köra explode på \n\n och omsluta varje träff med <p></p>.

Medlem sedan mars 2001895 inlägg
#3

Ah okej, låter som en bra metod. Ska titta vidare på detta och se om jag kommer fram till någon snygg lösning.

Medlem sedan dec. 2004736 inlägg
#4

Tilläggas ska väl även att du inte bör spara HTML-kod i din databas (i de flesta fall). Det här ger möjlighet att vid ett eventuellt intrång ta med JavaScript som kan få väldigt oönskade effekter för dina besökare.

Medlem sedan mars 2001895 inlägg
#5

Ah okej, jag tänkte på sin höjd spara <strong> och <span> kanske, det kan väl inte utgöra någon störra fara så som jag förstår det.

Medlem sedan feb. 20034 441 inlägg
#6

Hur gör man på bästa sätt för att spara data från en WYSIWYG Editor?
Jag brukar göra så att byter < mot < och > mot > och sen "byter tillbaka" när innehållet skrivs ut.

Finns det några bättre förslag kring detta?

Medlem sedan nov. 20014 054 inlägg
#7

Bra fråga.. själv har jag bara kört ned det direkt i databasen, det resultat som wysiwyg editorn som returerar vid en postning.

Men att byta <> mot < > spelar kanske inte någon större roll, för om javascript kommer in, så kommer det printas ut hursom helst i detta fall.

Är ingen som helst expert på detta område, men man har ju sina egna arbetssätt som hittils har funkat bra. Ingen skit i databasen än i alla fall. :)

Medlem sedan feb. 20034 441 inlägg
#8

Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)

Medlem sedan juni 20008 205 inlägg
#9

MickeA.com skrev:

Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)

Riktigt så enkelt är det inte, det krävs bara att nån lyckas med en SQL-injektion så är det kört.

Medlem sedan feb. 20034 441 inlägg
#10

Men SQL injektioner har jag fortfarande skydd emot, det här rör HTML koden som postas i en editor.
På datan som sparas ersätter jag <> enl ovan och sen läggs \ osv. till.

Medlem sedan juni 20008 205 inlägg
#11

MickeA.com skrev:

Men SQL injektioner har jag fortfarande skydd emot

Famous last words... ;) helst ska ju system inte bara stå emot intrång, utan också överleva hyggligt (eller rättare sagt larma som bara satan) efter ett intrång. Men jag kan se de praktiska fördelarna med att inte validera precis allt i det här fallet (tämligen jobbigt).

142 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)