nchristoph
Erfahrenes Mitglied
Hallo,
ich arbeite gerade Übungsweise an einem kleinen CMS.
Ich hab da eine kleine Sicherheitstechnische Frage:
Ich gebe den Content so aus:
Jetzt werden aber alle HTML Tags bei der Eingabe gelöscht:
Dadurch kann ich den Text nicht formatieren.
Wie kann ich das jetzt absichern und trotzdem den Text schön formatieren?
Vielen Dank im voraus.
Grüsse
ich arbeite gerade Übungsweise an einem kleinen CMS.
Ich hab da eine kleine Sicherheitstechnische Frage:
Ich gebe den Content so aus:
PHP:
echo stripslashes(nl2br($row['b_content']));
Jetzt werden aber alle HTML Tags bei der Eingabe gelöscht:
PHP:
$text = htmlentities(strip_tags(mysql_real_escape_string($_POST['text'])));
Dadurch kann ich den Text nicht formatieren.
Wie kann ich das jetzt absichern und trotzdem den Text schön formatieren?
Vielen Dank im voraus.
Grüsse