Jag håller på med ett skript för en liten "gästbok". De senaste dagarna har jag ägnat åt felsökning av diverse skumma saker och tror nu att jag äntligen lyckats lokalisera problemet. Jag har en fil som fungerar och en som bara laddar och laddar och laddar.... Den enda skillnaden mellan dessa filer är att jag i den senare försöker skydda mig mot oönskad input mha funktionerna html_entities och html_entity_decode. Använder PHP version 4.3.1.
- Behövs dessa funktioner när magic_quotes_gpc är ON?
- Vad gör jag för fel? Hur borde de användas?
- Om det inte funkar med dessa funktioner och de behövs för att stoppa javascript mm, hur gör jag då?
:q :q :q
Följande skiljer filerna åt: (Anropet sker oavsett hur texten eg ser ut, alltså även på textsträngar där det ej behövs, samt tomma strängen.)
//$to är true när värdena ska till DB:n, annars false.
function secureMe($post, $to) {
echo "$post<BR>";
if ($to)
$tmp = htmlentities($post);
else $tmp = html_entity_decode($post);
return $tmp;
}
//När värdena hämtas från DB, för utskrift
$subj = secureMe($row['Sub'], FALSE);
$comm = secureMe($row['Com'], FALSE);
//På väg in i DB:n
$subj = secureMe($_POST['subj'], TRUE);
$comm = secureMe($_POST['newC'], TRUE);