Der Martin: <tr> in <td> verhindern

Beitrag lesen

Hi,

Du willst keine Tags in Nutzereingaben zulassen:
<script>s und auch <a>s filter ich vorher raus. Damit dürfte das sauber sein, oder?

nein, sonst hättest du ja keine Veranlassung, Abhilfe zu suchen.

Aber ich fände es garnicht so doof, wenn z.B. ein <p> und auch ein <table> oder <tr> bleibt, aber eben ohne die darum liegende Tabelle zu beeinflussen

Richtig, ich fände es auch wünschenswert, dass eingegebener Text exakt so erhalten bleibt, wie er eingegeben wurde. Daher rate ich dir ebenso wie Steel auch zu htmlspecialchars().

Ciao,
 Martin

--
Wenn man keine Ahnung hat - einfach mal Fresse halten.
  (Dieter Nuhr, deutscher Kabarettist)
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(