Se faccio cosi dovrei essere apposto giusto:
Codice PHP:
function PulisciMessaggio($string){
$string = str_replace("<", "<", $string);
$string = str_replace(">", ">", $string);
return $string;
}
//Pulisco il messaggio
$messaggio_pulito = PulisciMessaggio($_POST['message']);
//Aggiunge
$messaggio_spazio = nl2br($messaggio_pulito);
//Pronto per essere salvato
$messaggio_ok = mysql_escape_string($messaggio_spazio);
Che ne dite? ho fatto varie prove è in questo modo posso mettere la qualsiasi cosi ma non viene interpretato dal codice, grazie alla funzione PulisciMessaggio().
Sbaglio?