Entfernen Sie Html-Tags aus textarea
Gibt es eine Möglichkeit, zu entfernen oder nicht zu erlauben, Html-tags in eine textarea?
Ich habe ein Formular, senden Sie E-Mail mit einer textarea, wo user Kommentare.
Aber ich habe einige Spammer, setzen html-code in die textarea-Komponente, die eine html-form, wenn die E-mail senden.
Wie kann ich überzeugen?
Die form ist eine form mailer? Es gibt also kein problem, wenn Leute HTMLs? Was meinst du mit
wie ich ein input-Feld oder eine andere textarea in textarea, die ich eigentlich erhalten Sie die E-Mail mit einem inputfield und eine textarea.
Nicht sicher, warum Sie das tun, aber in diesem Fall gehe ich mit strip_tags (), wenn ich wirklich-wirklich brauchen, um zu nicht beliebige HTML-tags in der E-Mail.
Danke, werde ich einen Versuch geben
which appear a form of html when the mail is send
? Sie sicher, es ist HTML, nicht einige E-Mail-header-injection-Versuch?wie ich ein input-Feld oder eine andere textarea in textarea, die ich eigentlich erhalten Sie die E-Mail mit einem inputfield und eine textarea.
Nicht sicher, warum Sie das tun, aber in diesem Fall gehe ich mit strip_tags (), wenn ich wirklich-wirklich brauchen, um zu nicht beliebige HTML-tags in der E-Mail.
Danke, werde ich einen Versuch geben
InformationsquelleAutor Ya Fa Su | 2013-01-31
Du musst angemeldet sein, um einen Kommentar abzugeben.
strip_tags()
InformationsquelleAutor John Conde
Es klingt wie Sie unter input werden soll text, aber behandeln Sie es als HTML (durch Injektion, unverändert, in einem HTML-Dokument).
Übergeben Sie die Daten durch
htmlspecialchars
erstellen Sie eine HTML-Darstellung des eingegebenen Textes (vor dem hinzufügen der HTML-Dokument).InformationsquelleAutor Quentin