PDA

View Full Version : سوال: چک کردن خروجی HTML Editor



Kingali
چهارشنبه 24 آذر 1389, 16:08 عصر
با سلام

راهی هست که متن خروجی HTML Editor ها رو از نظر امنیتی بررسی کنیم، بدون اینکه مشکلی برای تگ‌های HTML توی متن بوجود بیاد؟

منظورم انجام این حرکت هست:


$name = strip_tags(eregi_replace("[!@#$%^&()_+=/.,?-]","",$_POST['Name']));

funpatogh
چهارشنبه 24 آذر 1389, 17:46 عصر
خوب eregi_replace استفاده نکن با preg_match چک کن که کاربر اینا رو استفاده نکنه

Kingali
چهارشنبه 24 آذر 1389, 22:07 عصر
خب در مورد strip_tags() چی؟ تگهای HTML رو حذف می کنه