Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    scrivere codice da non interpretare

    mi trovo davanti a questa situazione:
    sto creando un pannello di controllo per un sito, in questo caso l'amministratore deve scrivere del testo ed inserire un'immagine.
    Nell'inserire l'immagine per rendere più agevole la modifica delle dimensioni ho inserito style="width: <?php include("width.php"); ?>; height: <?php include("height.php"); ?>;"
    con i file width e height modificabili attraverso due campi input...
    Solo che quando vado ad inserire il codice dell'immagine nel testo mi da errore perchè al posto di scrivere <?php include ecc.. scrive direttamente i valori dentro width.php e height.php rendendo quindi non modificabile attraverso gli stessi campi le dimensioni dell'immagine a meno che non si re-inserisca con i nuovi valori.

    Spero di essermi espresso bene

    Grazie a tutti

  2. #2
    Utente di HTML.it L'avatar di telegio
    Registrato dal
    Sep 2001
    Messaggi
    2,592
    Spero di essermi espresso bene
    mmhh.. direi di no..
    cosa c'è scritto nei file width e height.php? cosa è che non deve interpretare?
    cosa significa questa frase?
    con i file width e height modificabili attraverso due campi input...

  3. #3
    Utente di HTML.it L'avatar di garakkio
    Registrato dal
    Dec 2011
    residenza
    Roma
    Messaggi
    480
    Non devi MAI mandare in output un testo inserito da un utente senza escape, ti esponi a grossi problemi di sicurezza.
    Per l'escape di codice html, usa http://it.php.net/htmlentities

  4. #4
    Utente di HTML.it L'avatar di jcsnake
    Registrato dal
    Jun 2010
    Messaggi
    629
    Ciao, ma perchè non utilizzare semplicemente questi due valori tramite delle text box in un form e poi le variabili $_POST di altezza e larghezza?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.