Mailinglisten-Archive |
Am Freitag, 3. März 2006 12:15 schrieb Joern Grube: > Aber ohne die Zeile kann mir ja da jeder reinschreiben, was er > Lust hat, incl. jedem Javascript :(:( Was kann ich denn da > machen?? strip_tags ist schon mal ein Anfang (also nur ein paar HTML-Tags zulassen) http://de.php.net/strip_tags ABER: das Verhindert immer noch kein Javascript INNERHALB erlaubter Tags (onmouseover etc...). Also muss Javascript nochmal mit ner Regex herausgefiltert werden. > Und eine zweite Frage: In dem String muss zwingend > http://www.cm-jg-portale.de/ma_image_uploads/ > vorkommen. Es dürfen nur Bilder eingebunden werden, welche auf > meinem Server liegen (der User kann diese vorher hochladen). Wie > krieg ich das denn hin? Nur relative Links erlauben? also kein "http://" bzw. https:// etc erlauben (kannst dann auf :// suchen). Werner -- Today is the greatest Day I've ever known Smashing Pumpkins: Today
php::bar PHP Wiki - Listenarchive