Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034

    inserimento codice HTML nel database

    ciao!

    dovendo inserire tags HTML nel db, uso le seguenti funzioni:

    inserimento nel db:
    -addslashes
    -htmlspecialchars
    per cui nella tabella avrò:

    codice:
    <div align=\& quot;center\& quot;><img.....
    in fase di estrazione e stampa:
    -stripslashes
    così da togliere gli slashes e stampare HTML leggibile

    Può andar bene come operazione dal punto di vista della sicurezza?

  2. #2
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    ma aggiungere gli slashes ad entità html è utile?

  3. #3
    Utente di HTML.it L'avatar di thitan
    Registrato dal
    Feb 2001
    Messaggi
    716
    io uso solo addslashes() prima di inserire e stripslashes() dopo aver prelevato dal db, prima della stampa...non mi ha mai dato problemi

    www.inter-rail.it
    travellers, not tourist
    Is cuma cá mhinice a théann tú ar strae; is é is tábhachtaí gurb áil leat do bhealach a aimsiú arís.

  4. #4
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    il dubbio è inserire i caratteri html in tabella o inserirli come entità

    > al posto di >
    & quot; al posto di "

    e così via.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.