Jump to content
Geplaatst:
comment_1517569

hey, ik heb het nu zo dat als iemand bijvoorbeeld een account registreert dat bv <script> alert("hallo, je bent gehackt");</script> gewoon word verwerkt en ik ook echt een alert krijg als ik de ledenlijst bekijk. hoe kan ik zorgen dat html codes niet worden uitgevoerd of worden gefilterd?

Featured Replies

Geplaatst:
comment_1517921

Je kan er bijvoorbeeld voor zorgen dat de codes weergegeven worden, of ze verwijderen.

// onder andere (!) < wordt < en > wordt >
$naam = htmlentities($naam);

of

// < en > verdwijnen gewoon
$naam = str_replace(array('<', '>'), '', $naam);

Er zijn nog meer opties, maar deze zijn het meest gebruikt.

Een reactie plaatsen

Je kan nu een reactie plaatsen en pas achteraf registreren. Als je al lid bent, log eerst in om met je eigen account een reactie te plaatsen.

Gast
Op dit onderwerp reageren...

Recent actief 0

  • Er zijn hier geen geregistreerde gebruikers aanwezig.