Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Uso di codice mysql archiviato su database che non deve essere eseguito

    Ciao a tutti,

    ho una parte del mio sito che racchiude informazioni su soluzioni a dei problemi riscontrati, per poterli trovare in futuro in maniera rapida.

    Il mio problema è che nel campo textarea 'Descrizione' posso inserire anche parti di codice: javascript, php, html, mysql, etc... che anche se non voluto possono essere eseguiti durante l'estrazione dal database e visualizzazione sulla pagina.
    Es:
    codice:
    <script> alert('Alert non desiderato!');</script>
    La mia domanda è ... come faccio ad estrarre qualsiasi cosa introdotta nel mio database e visualizzarla sulla mia pagina senza la paura che questa possa essere eseguita? Esiste qualche funzione php o tag html?
    Spero che qualch'uno mi possa aiutare...
    Grazie mille.
    Ciao
    Andrea

  2. #2
    Utente di HTML.it L'avatar di las
    Registrato dal
    Apr 2002
    Messaggi
    1,221
    prima di visualizzare il testo passa la stringa che estrai dal DB alla funzione htmlentities


  3. #3
    Rapidissimo ... Funziona ... Perfetto ...
    grazie mille.
    Ciao
    Andrea

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.