Philipp Hasenfratz: html in einem formular verbieten

Beitrag lesen

Halihallo Eidgenosse

$html =~ s/<.*?>//g;

klappt vielleicht - ist aber kaum zu empfehelen, da die Gefahr besteht, zuviel zu löschen.

jain. Mit <(.*?)> löschst du ja möglichst _kleine_ matches. Zuviel wird IMO nicht gelöscht, höchstens zuwenig, z. B. wenn sowas vorkommt:

<a onClick="document.write('<test>'); return false;">

Viele Grüsse

Philipp