Peter Mairhofer: HTML Input sicher/flexibel verarbeiten

Beitrag lesen

» [...]

htmlspecialchars macht GENAU das wofür ich keinen WYSIWYG Editor bräuchte: Er entfernt einfach alle Tags!!

Ich brauche etwas mit dem Input vom User dargestellt werden kann wobei einfache HTML Formatierungen erlaubt sein dürfen.

Bis jetzt verwende ich strip_tags mit Angabe der erlaubten Tags. Leider filtert dieser aber keine Attribute wie onLoad="", onClick usw.

mfg,
Peter