Slette scripts i Gæstebogs indlæg

Tags:    php

<< < 12 > >>
Hej venner...

Jeg har kigget længe på nettet efter en måde at slette <script type="text/javascript"></script> fra mine gæstebogs indlæg..

Jeg har prøvet selv med noget regex..
Men kan slet ikke få det til at fungere.

Ville blive lykkelig hvis der var nogen der kunne hjælpe.

MVH
Christian N. Larsen



Indlæg senest redigeret d. 11.02.2010 18:25 af Bruger #14218
Forresten endte mit script med at se således ud:
Fold kodeboks ind/udPHP kode 




Jeg tror ikke det er idéelt - det følgende ville undslippe det, så vit jeg husker:

Fold kodeboks ind/udKode 


da den først fjerner det den skal, hvorefter der er noget nyt at fjerne, hvilket jeg ikke mener den tager i betragtning.

Og måske også det følgende ville bryde det:

Fold kodeboks ind/udKode 

da der ikke er noget endetag, som den går efter



Indlæg senest redigeret d. 12.02.2010 09:50 af Bruger #15624
Ohh no... :P

Kan man evt kører scriptet to gange?

Således:
Fold kodeboks ind/udPHP kode 


Men <script type="text/javascript> vil så ikke virke på siden da den ikke er lukket, men om alt andet javascript på min side så ikke virker ved jeg ikke...





Indlæg senest redigeret d. 12.02.2010 10:16 af Bruger #14218
Altså, man ville jo altid kunne snyde sig frem til et resultat hvis folk bare er kreative. Der må man se på ens brugere om det er noget de ville kunne finde ud af, og overveje om det er noget man vil fjerne manuelt hvis det dukker op, ellers så tage det til den tid.

Hvorfor skulle <script type="text/javascript> ikke virke?



Jeg tror ikke det nogensinde vil ske på min hjemmeside, gør det udelukkende af research årsager.. Eller hvad sådan noget kaldes.

Jeg mener da ikke <script type="text/javascript"> virker uden den er lukket med </script>..??!!


Kan man ikke lave en while løkke ?

F.eks:

Fold kodeboks ind/udPHP kode 


Don't blame me if i'm totally wrong.. :$



Den virker vel i princippet hvis man skriver <script type="text/javascript" src="URL" />, hvor den henter et eksternt javascript, og lukker sig selv. Jeg er ikke sikker på om det er korrekt HTML at sætte / ind, men så vit jeg ved, virker det fint i mange browsere alligevel.

Og i øvrigt, den skal også sørge for at fjerne onclick og lignende attributter fra andre tags - ellers kan man bare bruge dem til at sætte et javascript ind.



<< < 12 > >>
t