Archiv: Dezember 27th, 2005

Usereingaben filtern - HTML entfernen

Autor: admin - 27. Dezember 2005

Ein heikles Thema: Kommentar-Spam!

In allen Webapplikationen in denen der User die Möglichkeit hat Kommentare zu hinterlassen, sollte darauf geachtet werden in welcher Form bzw. in welchem Umfang diese gespeichert und später dargestellt werden. In der Regel ist es nicht erwünscht, dass der fremde Schreiberling eigene Bilddaten einbettet, beliebige Webseiten verlinkt, etc.

Zur Filterung der Usereingaben bietet sich hier die PHP-eigene Funktion “Strip_tags” an.

Weiterlesen »