Hi,
ich habe ein Kontakt forular auf meiner Seite. Jeder kann in das Textfeld eine Nachricht schreiben und auf absenden drücken. Diese wird dann in der DB gespeichert und in meinem Admin cp angezeigt.
So jetzt wäre es doch dringend nötig, die html Eingabe zu verbieten.
Nach langem suchen, habe ich diesen link hier gefunden: http://www.php.net/manual/de/function.strip-tags.php
Ich hab aber keine Ahnung, wie ich diesen Tag anwende. Muss ich denn bei der Ausgabe der Ergebnisse, oder bei der Eingabe verwenden?
Hier mal mein script, das alle Kommentare aus der DB ausließt und sie mir im Admin cp anzeigt:
meine Frtage ist dann gleich auch noch: reichen diese Sicherheitsmaßnahmen, oder muss ich ncoh was anderes beachten?
gruß
ich habe ein Kontakt forular auf meiner Seite. Jeder kann in das Textfeld eine Nachricht schreiben und auf absenden drücken. Diese wird dann in der DB gespeichert und in meinem Admin cp angezeigt.
So jetzt wäre es doch dringend nötig, die html Eingabe zu verbieten.
Nach langem suchen, habe ich diesen link hier gefunden: http://www.php.net/manual/de/function.strip-tags.php
Ich hab aber keine Ahnung, wie ich diesen Tag anwende. Muss ich denn bei der Ausgabe der Ergebnisse, oder bei der Eingabe verwenden?
Hier mal mein script, das alle Kommentare aus der DB ausließt und sie mir im Admin cp anzeigt:
PHP:
<?php
error_reporting(E_ALL);
include ("../login_check.php");
include 'config.php';
// Konfigurationsdatei laden
@mysql_connect(MYSQL_HOST, MYSQL_USER, MYSQL_PASS) OR die(mysql_error());
mysql_select_db(MYSQL_DATABASE) OR die(mysql_error());
$sql = "SELECT
id,
date,
name,
mail,
data
FROM
feedback
ORDER BY
date ASC;";
$result = mysql_query($sql) OR die(mysql_error());
include "style/header.tpl";
while($row = mysql_fetch_assoc($result)) {
echo "<p><b>ID:</b> ".$row['id']."<br/><b>Datum:</b> ".$row['date']."<br/><b>Name:</b> ".$row['name']."<br/><b>Email Adresse:</b> ".$row['mail']."<br/><b>Feedback Text:</b> ".$row['data']."<br/><a href=\"feed_delete.php?id=".$row['id']."\">Löschen</a></p>";
}
?>
meine Frtage ist dann gleich auch noch: reichen diese Sicherheitsmaßnahmen, oder muss ich ncoh was anderes beachten?
gruß