Zakladam ze przed dodaniem do bazy danych dajesz htmlspecialchars czy cos podobnego
Wlasnie po to to jest aby nikt nie mogl wprowadzic takich znacznikow. Ewentualnie kombinuj z funkcjami ob jesli to nie to.
(21.06.2016, 21:41)NiespecjalnieUzdolniony napisał(a): [ -> ]Zakladam ze przed dodaniem do bazy danych dajesz htmlspecialchars czy cos podobnego
Wlasnie po to to jest aby nikt nie mogl wprowadzic takich znacznikow. Ewentualnie kombinuj z funkcjami ob jesli to nie to.
Funkcje ob to funkcje bufora ale to nie bedzie ci raczej potrzebne. Daj przyklad twojego inserta. Zakladam ze przeprowadzasz podstawowa walidacje danych przed umieszczeniem ich w bazie danych.
Zakladam ze ten edytor ma w klasie funkcje ktora zmienia znaki na bezpieczne zamienniki(cos jak to htmlspecialchars). Musisz z tym kombinowac. A ja uciekam sorki.