Tom: Formular OHNE und MIT html-Eingabe??

Beitrag lesen

Hallo,

Ja. strip_tags()

Oder ist es am einfachsten die Zeichen <> nicht zuzulassen??

Es ist am sichersten.
Ganz, ganz gemein (z.B. in Gaestebuechern) sind
angefangene Kommentare:
<!--
Ich bin nicht sicher, ob strip_tags() die auch
rausfischt. (Testberichte willkommen!)

Interessant, die Grenzen zu testen. Finde ich auch.

Gibt es ne Funktion, die HTML-Tags erkennt und diese ggf. korrigiert??

Ich wuerde zusaetzlich noch die spitzen Klammern entweder
entfernen - z.B. mit strtr() oder str_replace() - oder aber

------>?

den ganzen String mit htmlentities() oder htmlspecialchars()
behandeln.

Und gerade in Gästebüchern den Leuten drüber zu schreiben: HTML-Tags nicht zugelassen. Und wenn si doch welche eingeben, ihnen das Ding eben wieder vorzulegen.

Grüße

Tom