Jump to content

Geen html in POST


Recommended Posts

Geplaatst:

hey, ik heb het nu zo dat als iemand bijvoorbeeld een account registreert dat bv <script> alert("hallo, je bent gehackt");</script> gewoon word verwerkt en ik ook echt een alert krijg als ik de ledenlijst bekijk. hoe kan ik zorgen dat html codes niet worden uitgevoerd of worden gefilterd?

Geplaatst:

Je kan er bijvoorbeeld voor zorgen dat de codes weergegeven worden, of ze verwijderen.

// onder andere (!) < wordt < en > wordt >
$naam = htmlentities($naam);

of

// < en > verdwijnen gewoon
$naam = str_replace(array('<', '>'), '', $naam);

Er zijn nog meer opties, maar deze zijn het meest gebruikt.

Een reactie plaatsen

Je kan nu een reactie plaatsen en pas achteraf registreren. Als je al lid bent, log eerst in om met je eigen account een reactie te plaatsen.

Gast
Op dit onderwerp reageren...

×   Je hebt text geplaatst met opmaak.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Je link is automatisch ingevoegd.   In plaats daarvan weergeven als link

×   Je vorige bewerkingen zijn hersteld.   Alles verwijderen

×   You cannot paste images directly. Upload or insert images from URL.

  • Recent actief   0 leden

    • Er zijn hier geen geregistreerde gebruikers aanwezig.
×
×
  • Create New...