Mailinglisten-Archive |
Werner M. Krauss schrieb: > Am Freitag, 3. März 2006 12:15 schrieb Joern Grube: >> Aber ohne die Zeile kann mir ja da jeder reinschreiben, was er >> Lust hat, incl. jedem Javascript :(:( Was kann ich denn da >> machen?? > > strip_tags ist schon mal ein Anfang (also nur ein paar HTML-Tags > zulassen) http://de.php.net/strip_tags > > ABER: > > das Verhindert immer noch kein Javascript INNERHALB erlaubter Tags > (onmouseover etc...). > > Also muss Javascript nochmal mit ner Regex herausgefiltert werden. Das bringt mich schonmal weiter :) Jetzt muss ich nur noch alle Sonderzeichen ersetzen :( Aber gut, das sollte ja nicht so schwer sein :) > >> Und eine zweite Frage: In dem String muss zwingend >> http://www.cm-jg-portale.de/ma_image_uploads/ >> vorkommen. Es dürfen nur Bilder eingebunden werden, welche auf >> meinem Server liegen (der User kann diese vorher hochladen). Wie >> krieg ich das denn hin? > > Nur relative Links erlauben? also kein "http://" bzw. https:// etc > erlauben (kannst dann auf :// suchen). Geht nicht. Das Ganze steht in einem includeten Teil, relative Links bringen Fehler, aber keine Bilder. Trotzdem danke, ich denke, ich krieg es jetzt trotzdem hin :) Mit freundlichen Grüßen Jörn Grube
php::bar PHP Wiki - Listenarchive