Ankündigung

Einklappen
Keine Ankündigung bisher.

[Erledigt] HTML tags verbieten

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • [Erledigt] HTML tags verbieten

    hallo,
    ich habe ein formular. so, aber ich möchte nur das X Zeichen erlaubt sind. bzw. möchte ich das HTML tags wie zB "<br>" nicht berücksichtigt werden. schließlich ist das ja ne RIESEN sicherheitslücke, weil der anwender ja einfach ein php script im input feld ausführen kann.

    also ich suche eine funktion die generell <(html tag)> verbietet.

    Danke !

  • #2
    Die Länge einer Zeichenkette kannst du mit PHP: strlen - Manual herausfinden; mit http://php.net/strip_tags kannst du HTML Tags entfernen. Desweiteren gibt es die Möglichkeit Scripte wie HTML Purifier (s. Google) zu benutzen, um "gefährliche" Sachen aus dem HTML heraus zu filtern oder http://php.net/htmlspecialchars zu benutzen, um das HTML zu maskieren.

    Kommentar


    • #3
      Du kannst sie mit [man]strip_tags[/man]() entfernen oder mit [man]htmlspecialchars[/man]()/[man]htmlentities[/man]() bzw [man]urlencode[/man]() "entschärfen".

      Kommentar


      • #4
        danke leutz! mit htmlentities gehts !!

        Kommentar


        • #5
          Du kannst sie mit strip_tags() entfernen oder mit htmlspecialchars()/htmlentities() bzw urlencode() "entschärfen".
          Ich würde immer Escapen dem Entfernen empfehlen.

          Kommentar


          • #6
            Zitat von spikytux Beitrag anzeigen
            hallo,
            ich habe ein formular. so, aber ich möchte nur das X Zeichen erlaubt sind. bzw. möchte ich das HTML tags wie zB "<br>" nicht berücksichtigt werden. schließlich ist das ja ne RIESEN sicherheitslücke, weil der anwender ja einfach ein php script im input feld ausführen kann.

            also ich suche eine funktion die generell <(html tag)> verbietet.

            Danke !
            wie soll es denn möglich sein, dass ein anwender in einem inputfeld php-scripte ausführen kann?

            Kommentar


            • #7
              PHP-Skripte vielleicht nicht, aber XSS kann auch so schon schlimm genug sein

              Kommentar

              Lädt...
              X