Hallo :)
Du könntest also erst mal urldecode auf den Wert anwenden -
Du könntest die Eingabe auch erst mal parse_url vorwerfen -
und darauf könnte man recht einfach prüfen, ohne wie oben angesprochen "legale" Adressen unsinngerweise abzuweisen.
Ich habe gar nicht daran gedacht, dass es ganz legitime Seiten mit dem Bestandteil javascript in der Adresse gibt.
Zwar wird so ein Link wohl nie in meiner Gästebuchseite landen, aber sperren möchte ich das dann auch nicht.
Danke für die Tipps, habe bereits unter gewissen Stichworten nachgelesen und mir mit parse_url die Bestandteile anzeigen lassen.
Ich probiere mal, was ich davon umsetzen kann.
mfg
cygnus
--
Die Sache mit der Angel und dem ><o(((°> hat immer einen Haken ...
Die Sache mit der Angel und dem ><o(((°> hat immer einen Haken ...