Htmlcode in Formularen verbieten?
JepZ
- html
0 Thorsten0 Jan Schöfer
Tach auch Alle beisammen,
ich hätte da so eine Frage:
Weis einer von euch wie man die Benutzung von HTML-Befehlen in einem Formular verbietet? ich mein so appropro Gästebuch, etc.
Danke schon mal im voraus für Antworten.
mit php kannst du html-tags entfernen:
strip_tags($text);
siehe auch http://www.selfphp.de/
Hallo Thorsten,
mit php kannst du html-tags entfernen:
strip_tags($text);
die Funktion würde ich nicht empfehlen (sie entfernt u.U. zu viel) - nimm besser htmlspecialchars() (->http://de3.php.net/htmlspecialchars), damit werden die Zeichen nur "entschärft" und nicht entfernt.
siehe auch http://www.selfphp.de/
das taugt imho nichts (z.B. fehlt auf der Seite zu htmlspecialchars() immernoch der 3. Parameter der schon seit Version 4.1 (also seit 2,5 Jahren) existiert), nimm besser http://www.php.net/.
Grüße aus Nürnberg
Tobias
Hi,
Weis einer von euch wie man die Benutzung von HTML-Befehlen in einem Formular verbietet?
Zunächst mal gibt es keine HTML-Befehle weil HTML keine Programmiersprache ist.
PHP wurde schon genannt, wobei ich jegliche serverseitigen Techniken (z.B. auch ASP) als Möglichkeit sehen würde.
Damit kannst du nichterlaubte Teile entfernen, wobei ich Erlaubtes definieren und alles andere entfernen würde. Somit läufst du nicht Gefahr, etwas zu vergessen bzw. ist es nicht so schlimm.
Viele Grüße,
Jan