Hallo liebe Tutorial'ianer,
ich wage mich nun langsam an PHP heran, und programmiere nun zum lernen ein simples Freundschafts-script.
Funktionsprinzip:
Über ein Upload Formular wird ein Bild der Person ausgewählt, und in einem Textfeld der Name hinterlassen. Danach wird das Bild hochgeladen,
und das Script generiert einen Eintrag in der Textdatenbank, welcher dann ungefähr so aussieht:
Wobei das Script natürlich den Bildnamen "eins.jpeg" und den Namen "homer" beim generieren ändert.
Mein Problem ist, das ich in das Textfeld auch PHP Code eingeben kann.
Wenn ich nun die Textdatenbank einfach in html ändere bzw einfüge ist das ja kein Problem, doch sobald ich die Textdatenbank über include() einbinde, wird dieser PHP code natürlich ausgeführt.
Das ist mir natürlich ein Dorn im Auge.
Welche Möglichkeit habe ich denn nun, diesen PHP code zu unterbinden?
Kann ich das Textfeld auf bestimmte Zeichen beschränken, oder über das Script diesen Code herausfiltern?
Viele Grüße
ich wage mich nun langsam an PHP heran, und programmiere nun zum lernen ein simples Freundschafts-script.
Funktionsprinzip:
Über ein Upload Formular wird ein Bild der Person ausgewählt, und in einem Textfeld der Name hinterlassen. Danach wird das Bild hochgeladen,
und das Script generiert einen Eintrag in der Textdatenbank, welcher dann ungefähr so aussieht:
<p align="center"><img src="eins.jpeg"><br>homer</p><br>
Wobei das Script natürlich den Bildnamen "eins.jpeg" und den Namen "homer" beim generieren ändert.
Mein Problem ist, das ich in das Textfeld auch PHP Code eingeben kann.
Wenn ich nun die Textdatenbank einfach in html ändere bzw einfüge ist das ja kein Problem, doch sobald ich die Textdatenbank über include() einbinde, wird dieser PHP code natürlich ausgeführt.
Das ist mir natürlich ein Dorn im Auge.
Welche Möglichkeit habe ich denn nun, diesen PHP code zu unterbinden?
Kann ich das Textfeld auf bestimmte Zeichen beschränken, oder über das Script diesen Code herausfiltern?
Viele Grüße