Hallo,
Ja. strip_tags()
Oder ist es am einfachsten die Zeichen <> nicht zuzulassen??
Es ist am sichersten.
Ganz, ganz gemein (z.B. in Gaestebuechern) sind
angefangene Kommentare:
<!--
Ich bin nicht sicher, ob strip_tags() die auch
rausfischt. (Testberichte willkommen!)
Interessant, die Grenzen zu testen. Finde ich auch.
Gibt es ne Funktion, die HTML-Tags erkennt und diese ggf. korrigiert??
Ich wuerde zusaetzlich noch die spitzen Klammern entweder
entfernen - z.B. mit strtr() oder str_replace() - oder aber
------>?
den ganzen String mit htmlentities() oder htmlspecialchars()
behandeln.
Und gerade in Gästebüchern den Leuten drüber zu schreiben: HTML-Tags nicht zugelassen. Und wenn si doch welche eingeben, ihnen das Ding eben wieder vorzulegen.
Grüße
Tom