Avatar billede michelled Nybegynder
06. juni 2014 - 15:21 Der er 5 kommentarer

kode i formular

Hvordan undgår man at brugere af ens blog skriver kode ind i ens formular?
Avatar billede arne_v Ekspert
06. juni 2014 - 20:05 #1
input validering
Avatar billede webbe Nybegynder
15. september 2014 - 12:20 #2
strip_tags($var) - strip_tags() fjerne alle html-tags m.m. når du indsætter i din database.

Et alternativ (som jeg ikke anbefaler) er htmlspecialchars() som bevarer de indtastede html-koder, men ikke agerer på dem.
Avatar billede arne_v Ekspert
16. september 2014 - 04:05 #3
Jeg ville nu foretraekke at give en fejl ved HTML tags i input fremfor bare at fjerne dem.
Avatar billede webbe Nybegynder
16. september 2014 - 09:15 #4
arne_v

Hvorfor egentlig det?
Som jeg forstår ham vil han gerne have inputtet i sin database (måske ligger jeg mere i det end der er), men blot ikke html-tags m.m.

Som du foreslår skal han ind og lave if-strukturer og tjekke om der er tags i teksten og give en fejlmeddelelse som sendes tilbage til brugeren, som så skal til at sidde og rette i sin tekst.

Det er ikke specielt brugervenligt i min verden.
Avatar billede arne_v Ekspert
17. september 2014 - 00:57 #5
Jeg betragter det som langt mere brugervenligt at give brugerne en fejl hvis det de forseoger at gemme noget som ikke kan gemmes fremfor at aendre i det og saa gemme det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester