salve. ho un problema :
ho delle input box dove inserisco dei valori (una input box per il nome, una input box per il link).
li salvo nel database, e poi li vado a pescare e stampare in questo modo :
in $row[0] c'è il link salvato dal database;codice:<?=$row[1]?>
in $row[1] c'è il nome salvato dal database;
il problema è questo : se un utente quando fà l'inserimento da input type inserisce (per esempio) del codice javascript, questo viene eseguito.
es. se nel link scrivo javascript:window.alert("Non te lo aspettavi"); esegue l'alert javascript e apre la schermata. io vorrei evitare questo... concedendo solo dei link verso delle pagine web (in poche parole, evitare che del codice maligno giri nel sito).
è possibile?
cordiali saluti