Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   PHP (https://www.clubdelphi.com/foros/forumdisplay.php?f=15)
-   -   evitar inyeccion de html (https://www.clubdelphi.com/foros/showthread.php?t=38631)

reevil 21-12-2006 02:42:53

evitar inyeccion de html
 
saludos foro.

me gustaria saber si existe alguna funcion en php que permita eliminar el codigo html de una variable para evitar la inyeccion de html en un formilario

tartare de ejemplificar de lo que se trata:

1. tenemos un campo de texto en un formulario
2. lo que escribamos ahi se guardara en una tabla (mysql)
3. esa informacion la usaremos para escribirla posteriormente

*** el problema viene cuando alguien escribe
Código:

<table>texto</table>
como veran haciendo cosas simples como eso pueden alterar mucho el aspecto de la pagina

lo que busco es una forma practica de evitar que el codigo en html se guarde en mi tabla, solo se me ocurrio recorrer el contenido de mi variable y eliminarlo yo mismo pero pues me gustaria saber si existe algun metodo mas facil

seoane 21-12-2006 02:53:05

En este hilo se trato el tema

http://www.clubdelphi.com/foros/showthread.php?t=38117

Y se hablo de un par de funciones que pueden resultarte interesantes como strip_tags, stripslashes, etc ...

reevil 21-12-2006 03:26:08

muchisimas gracias soane, ahora mismo lo checo, saludos


La franja horaria es GMT +2. Ahora son las 07:41:55.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi