filtersysteem xss

Status
Niet open voor verdere reacties.

nielsprog

Gebruiker
Lid geworden
2 feb 2015
Berichten
29
Weet iemand een filter die bijvoorbeeld <script> enzovoort weggefilterd? Dus als je iets invoert en drukt op verzenden, worden eerst de <script> tag's eruit gehaald en wordt het daarna pas naar de server gestuurd. Bedankt!
 
Je kunt er een reguliere expressie op los laten maar waarschijnlijk is het handiger/makkelijker om de functie htmlentities() te gebruiken om je formulierveld.
 
Bij de output kan je htmlspecialchars() gebruiken.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan