December
11
2008
Rimuovere i tag html dalle stringhe in Php
Tutorial->Programmazione-tutorial->Tutorial Php
Per una questione di sicurezza le stringhe provenienti da form postati dagli utenti, andrebbero pulite per evitare possibili problemi di sicurezza.
Una funzione ottima a tale scopo è la funzione htmlentities, la quale trasforma ogni entità html nel rispettivo codice.
Pensate se l'utente dovesse ad esempio postare una stringa contenente i tag script...
Con questa funzione ci difendiamo da notevoli problemi di sicurezza.
La stringa restituita verrà ritrasformata nel corrispettivo valore dal browser in grado di capire le entità html.
L'entità Html sono < > ' " .
string htmlentities ( string string [, int quote_style [, string charset]] )
In questo modo i tag html vengono resi innoqui.






















