Heeeeeeeeej alle udviklere
Har 2 spørgmål:
1) Hvilke sikkerheds strings skal jeg have for at man IKKE kan bruge HTML/Javascript, og man IKKE kan afslutte koden ved f.eks at skrive i overskriften/forum tråden:
'; mysql_query("DELETE DATABASE ...
eller sådan.. Altså, sådan så at de ting man skriver i forumtråden, slet ikke påvirker sikkerheden, så det faktisk kun er view only..? altså f.eks "addslashes()" eller sådan.. der er så mange, så jeg bliver helt forvirret,, men håber i kan hjælpe mig
.., Fordi nu, på min side, vises seneste nye forumtråd, + en title="" med hvor der står de 100 første bukstaver i tråden, men der fucker det totalt op, hvis man skriver i tråden/overskriften f.eks
/'"; <script>alert("HEEEJ");</script>.. :/
2) Hvis jeg nu GERNE vil have at man kan skrive html, sådan så man har nogle udviddet funktioner, men IKKE javascript, kan man så ikke bare lave disse php scripts?:
$msg = str_replace ('<script>', '<div style="color: red; font-weight: bold;">No Javascript</div>', $msg);
$msg = str_replace ('<script type="text/javascript">', '<div style="color: red; font-weight: bold;">No Javascript</div>', $msg);
$msg = str_replace ('</script>', '', $msg);
Det er da meget smart ikk' ? ;D
Håber i kan hjælpe mig, og forsat god vinterferie ;D