stò scrivendo uno script per inviare messaggi da un form mail, i dati inviati sono i soliti
- nome (text)
- email (text)
- messaggio (textarea)
i dati vengono filtrati e spediti tramite email......
nel caso nella textarea venga inserito del codice per esempio:
è sicuro oppure è meglio rimuoverlo con funzioni dedicate tipo htmlentities oppure strip_tags, visto che il testo non va inserito in un DB ma in una emailcodice:ciao pippo, ti lascio un pò di codice <?php echo 'ciao'; ?> altro codice <script> alert('ciao'); </script>
grazie