Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1

    [PHP] problema htmlspecialchars

    mi stavo chiedendo... quando metto una news e la aggiungo prima di inserire nel db il testo faccio htmlspecialchats($testo);

    il problema è che alcune persone del sito devono mettere delle news con delle tabelle e segate varie in HTML solo che io faccio l'htmlspecialchars e quindi non "traduce" l'html

    come posso risolvere? siccome l'htmlspecialchars mi server per usare il BBcode

  2. #2
    Utente bannato
    Registrato dal
    Sep 2005
    Messaggi
    905
    si e con le espressioni regolari

  3. #3
    cioe? espressioni regolari anche per l'html?

  4. #4
    cioe creo la news, htmlspecialchars(testo), espressioni regolare da bbcode a html, espressioni regolari da "html trasformato dal htmlspecialchars" in "HTML vero"

    cosi?

    qualuno sa dove posso trovare un procedimento inverso dell'htmlspecialchars

  5. #5
    che ne diresti di:
    htmlentities e
    html_entity_decode
    manuale:
    http://php.benscom.com/manual/it/fun...mlentities.php
    www.bitmade.com Momentan ist richtig_Momentan ist gut_Nicht ist wirklich wichtig_Nach der Ebbe kommt die Flut_ _Am Strand des Lebens_ohne Grund,ohne Verstand_ist nichts vergebens_ich baue di traeume auf den Sand.

  6. #6
    ma eseguire controlli solo tramite la funzione htmlspecialchars basta per evitare problemi di sql injection etc...?

  7. #7
    Originariamente inviato da robertes
    ma eseguire controlli solo tramite la funzione htmlspecialchars basta per evitare problemi di sql injection etc...?
    Si ma solo nel paese dei balocchi!
    a parte gli scherzi...assolutamente no.
    se consideri poi che solitamente una sql injection è piu' facilmente applicabile in una scomposta o non controllata creazione di stringa per una query....ma mi sembrava non ci si ponesse la questione.
    www.bitmade.com Momentan ist richtig_Momentan ist gut_Nicht ist wirklich wichtig_Nach der Ebbe kommt die Flut_ _Am Strand des Lebens_ohne Grund,ohne Verstand_ist nichts vergebens_ich baue di traeume auf den Sand.

  8. #8
    e cosa associamo? oltre ai controlli sui vari $_GET e $_POST
    del tipo $a=(int) $_GET['a'];

  9. #9
    beh...intanto non usare query string.....tanto per evitare il passaggio di info nella barra degli indirizzi...
    www.bitmade.com Momentan ist richtig_Momentan ist gut_Nicht ist wirklich wichtig_Nach der Ebbe kommt die Flut_ _Am Strand des Lebens_ohne Grund,ohne Verstand_ist nichts vergebens_ich baue di traeume auf den Sand.

  10. #10
    si io dico in generale che controlli si fanno di routine sulle variabili a rischio?
    Htmlspecialchars, int e poi?

    devo fare anche addslashes e stripslash etc... o basta htmlspecialchars?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.