Permalänk
Testpilot

Ta bort html-koder i databas

Hur gör jag för att inte html-koder ska fungera ifrån en databas?
altså om nån skriver in <img src="bla.gif"> så ska det inte bli en bild utan det ska bara bli texten. Detta för att förhindra att folk lägger in html-kod som då pajjar hela systemet.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Hedersmedlem

I PHP använder du funktionen htmlspecialchars().

Permalänk
Medlem

Och i asp och asp.net blir det Server.HtmlEncode()

Permalänk
Testpilot

hur exakt använder jag det?

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem

Om du klarar att skriva ut från en databas så borde du väl kunna sådant här också?
string = Server.HtmlEncode(string)

Blir väl något liknande i php...
$string = htmlspecialchars($string);

Permalänk
Testpilot

okej, tack så mycket, jag är inte så bra på det här än

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]