PHP-GB lässt html tags zu!

  • also ich habe ein prob mit meinem selbsterstellten gb in php
    und zwar das jeder user der darin postet auch in html schreiben kann und das will ich eigentlich nicht wegen eben diesen onload java script geschichten..
    da gibts doch sicher einen befehl wie ich das unterbinden kann?!
    thx im voraus 8)

  • mh, du kannst es mit replace machen
    du suchst einfach nach "<" und ">", und laesst es durch ein " " ersetzen oder so..
    Muesste doch eigentlich klappen, da man ohne < und > in html ja nichts mehr anfangen kann.

  • danke,
    aha also das kommt an den "post" link oder wie?

  • Code
    $mitteilung = $_POST['mitteilung'];
    $mitteilung = str_replace("\n", "
    ", $mitteilung);
    $mitteilung = strip_tags($mitteilung, "
    ");

    damit erlaubst du zeilenumbrüche und mehr nicht...
    mfg

    Sei immer du selbst. Außer du kannst Batman sein. Sei immer Batman!

  • die eine zeile is ja nu auch egal ^^
    ich wollts nur anschaulich darstellen :P
    aber das is natürlich genauso richtig

    Sei immer du selbst. Außer du kannst Batman sein. Sei immer Batman!

  • argh ich kapiers nicht...

    soo?


  • so ;)
    mfg

    Sei immer du selbst. Außer du kannst Batman sein. Sei immer Batman!