![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 226 Pomógł: 25 Dołączył: 22.05.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Pomóżcie, bo już zaczynam świrować. Dodajemy post do bloga. Tytuł wiadomości filtruję tak:
Z tym nie ma większego problemu. Do edycji samej wiadomości używam TinyMCE. Z tego co zdążyłem się zorientować to jeżeli w jej treści znajdzie się niestandardowy znak (np. < lub &) to TinyMCE zamienia go na jego "entity name". Sen mi z powiek spędza to, że do bazy lecą apostrofy. Używam oczywiście prepared statements, nie sklejam zapytań, ale jak widzę w bazie: Kod <p>test016-desc</p> ...to niezbyt mi się to podoba.<p>;</p> <p>"</p> <p>'</p> <p>></p> <p><</p> <p>?</p> <p><script type="text/javascript">alert(1);</script></p> Czy addslashes załatwi tutaj sprawę? Zastanawiam się co zrobić kiedy ktoś wyłączy obsługę JS. Proszę o jakieś wskazówki. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 21:28 |