Guten Morgen.
Ich schreibe gerade eine kleine Community.
Und da soll natürlich niemand über die Textboxen Code einbringen können.
Allerdings will ich nicht die Php eigenen Funktionen benutzen,
weil ich noch manche Html Tags zulassen will. Also wie zb <b> oder <i>.
Frage:
Wenn ich dafür jetzt ne eigene Funktion schreibe,
welche Html Codes müsste ich rausnehmen damit es ungefährlich wird?
Ich hab mir bisher überlegt,
Php, Javascript, CSS, vor ' und " einen \ setzen und Html weiterleitung.
Gibt es noch mehr?
mfg, .tails
Ich schreibe gerade eine kleine Community.
Und da soll natürlich niemand über die Textboxen Code einbringen können.
Allerdings will ich nicht die Php eigenen Funktionen benutzen,
weil ich noch manche Html Tags zulassen will. Also wie zb <b> oder <i>.
Frage:
Wenn ich dafür jetzt ne eigene Funktion schreibe,
welche Html Codes müsste ich rausnehmen damit es ungefährlich wird?
Ich hab mir bisher überlegt,
Php, Javascript, CSS, vor ' und " einen \ setzen und Html weiterleitung.
Gibt es noch mehr?
mfg, .tails