Jag ska använda "htmlspecialchars" så att man inte ska kunna skiva html i min gästbok, och det fungerar men är det rätt skivit?
$namn = htmlspecialchars($_POST['namn']);
$inlagg = htmlspecialchars($_POST['inlagg']);
$email = htmlspecialchars($_POST['email']);
PeddaMedlem sedan juni 20006 032 inlägg Kolla Maltes förslag på hur man rensar html kod.
http://a-kok.com/php/rensatext.php
kjellMedlem sedan dec. 1999757 inlägg
mr.mainline skrev:
men är det rätt skivit?
Jag tycker kanske inte det är helt rätt men för att ge ett bra svar beror det lite på vart du sparar texten.
Sparar du till textfil måste du ta hänsyn till vilket/vilka tecken som används som separator men sparar du till exempelvis MySQL, som kanske är det vanligaste idag, så behöver du endast ta hänsyn till tecken som kan bryta koden i din insert. Sedan är det ett missförstånd att man måste ta hand om html-kod när någon postar. Kör du du mot en databas så använd addslashes() och först när något hämtas och ska presenteras på sidan så bestämmer du vad som ska tillåtas.
Exempelvis: $text = nl2br(htmlentities(stripslashes($text))); är en bra start. I det här läget finns ju heller ingen anledning att pilla ihop någon funktion för att "återsälla" som i länkexemplet eftersom vi redan har orginalet i databasen.
jag tackar för det svaret kjell, jag sparar i MySql.