Sven Rautenberg: Gästebuch-Sicherheit

Beitrag lesen

Moin!

das verwenden von strip_tags() (Siehe http://de2.php.net/strip-tags) an den richtigen stellen könnte die Optik verbessern...

Es sei denn, da sollen HTML Tags angezeigt werden...

strip_tags() ist eine dumme Funktion. Sie löscht alles, was zwischen den Zeichen < und > liegt. Wenn ein Gästebucheintrag nun diese Zeichen ohne die Absicht, HTML-Tags einzugeben, verwendet, werden Teile des Eintrags gelöscht.

Der zweite Satz aus dem oberen Absatz würde dann eben lauten:
"Sie löscht alles, was zwischen den Zeichen  liegt."

Und das ist mit Sicherheit ganz böse.

- Sven Rautenberg

--
SELFTREFFEN 2003 - http://selftreffen.kuemmi.ch/
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|