phpbar.de logo

Mailinglisten-Archive

[php] Sonderzeichen und Web-Formulare

[php] Sonderzeichen und Web-Formulare

Kai Meder php-ml_(at)_uni.de
Mon, 26 Feb 2001 16:04:36 +0100


IG> Hallo,
Nabend Ithamar,

IG> Ich habe ein "Affenformular", das also, wenn Eingaben fehlen o.ä., sich
IG> selbst aufruft und die eingetragenen Werte in die Felder wieder
IG> einsetzt, damit der Benutzer nicht alles neu eingeben muss.
jepp. template-style :)
mach einfach bei fehlern überall nochmal stripslashes() vor.
du hast wahrscheinlich die verdammten magic-quotes aktiviert
*weinendwegrenn*

IG> Wenn man in ein Feld das Zeichen " eingibt und das Formular abschickt,
IG> erscheint aber nicht wie erwartet auch ", sondern das Zeichen \.
IG> Scheinbar wird also irgendwas mit \ escaped... doch wie kann ich das
IG> verhindern/ändern? Schliesslich sollte ja eigentlich " erscheinen.
IG> Allerdings könnte es ja sein, dass die Skripte durch gewisse
IG> Sonderzeichen Fehler hervorrufen, z.B. durch ". Deswegen möchte ich nach
IG> Absenden des Formulars alle "gefährlichen" Zeichen herausfiltern, z.B:
IG> "\; u.a.
hmm gefährlich sind wohl html-tags
-> htmlentities()
" ist an sich kein stück gefährlich. nur immer drauf achten add- und
stripslashes zu benutzen

IG> Was für welche sollte ich ausfiltern, bzw. hat jemand zufällig den
IG> richtigen regulären Ausdruck parat?
siehe oben.
brauchst du gar nicht

IG> Gruss,
IG> Ithamar Garbe
mfg
kai

-- 
Kai Meder
www.cn-media.de
abraxxxas_(at)_fraggers.de




php::bar PHP Wiki   -   Listenarchive