Toon posts:

[php] htmlentities moet makkelijker kunnen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een formulier met aardig wat velden.
Nu wil ik deze eerst allemaal met htmlentities "veilig maken" voor DB insert. Op het moment doe ik het zo:
PHP:
1
2
3
4
5
6
<?
$veld1 = htmlentities($veld1);
$veld2 = htmlentities($veld2);
$veld3 = htmlentities($veld3);
etc etc etc
?>

dit lijkt me niet de manier op een veld if 30 af te vangen bijv.

iemand een "mooie" oplossing hiervoor?

  • Nielsz
  • Registratie: Maart 2001
  • Niet online
arrays.

  • Robinski
  • Registratie: September 2000
  • Laatst online: 21:10

Robinski

A.K.A. RHarmsen

ehm met een for of while lus: en arrays ja

zoiets:
PHP:
1
2
3
4
5
6
7
8
<?
$i = 1
while $i < 30
  {
  $veld[$i] = htmlentities($veld[$i]);
  $i ++
  }
?>

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Robinski:
ik maak ff een voorbeeldje (geef me ff 10 min)
goeie bui? :+

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Robinski
  • Registratie: September 2000
  • Laatst online: 21:10

Robinski

A.K.A. RHarmsen

Op vrijdag 25 januari 2002 11:23 schreef drm het volgende:

[..]

goeie bui? :+
tja, ik heb toch eigenlijk niks te doen dus beetje met PHP klote is dan meestal een goed altenatief

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Verwijderd

Topicstarter
hehe .. ok ff duidelijker

de velden heten niet veld1, veld2 veld3 ... was puur ter illustratie

ze hebben totaal verschillende namen
bijv:
PHP:
1
2
3
4
5
<?
$voornaam
$achternaam
$abonnementtype
?>

etc

  • Robinski
  • Registratie: September 2000
  • Laatst online: 21:10

Robinski

A.K.A. RHarmsen

tja, dan weet ik het eerlijk gezecht ook niet
(ik ben nu eenmaal niet zo slim :P)

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Tip: Variabele Variabelen.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:41
Gewoon met $HTTP_POST_VARS :z

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Op vrijdag 25 januari 2002 11:34 schreef dusty het volgende:
Tip: Variabele Variabelen.
uitgewerkt:
PHP:
1
2
3
4
5
6
7
<?
$velden=array("achternaam", "voornaam","tussennaam","bovennaam", "ondernaam");
foreach($velden as $veld)
{
  ${$veld}=htmlentities(${$veld});
}
?>

Programmer - an organism that turns coffee into software.


Verwijderd

Op vrijdag 25 januari 2002 11:22 schreef Robinski het volgende:
ehm met een for of while lus: en arrays ja

zoiets:
PHP:
1
2
3
4
5
6
7
8
<?
$i = 1
while $i < 30
  {
  $veld[$i] = htmlentities($veld[$i]);
  $i ++
  }
?>

";" achter $i++ zou ook niet gek zijn...

Verwijderd

Topicstarter
[..]

uitgewerkt:
PHP:
1
2
3
4
5
6
7
<?
$velden=array("achternaam", "voornaam","tussennaam","bovennaam", "ondernaam");
foreach($velden as $veld)
{
  ${$veld}=htmlentities(${$veld});
}
?>
Ja ... dat lijkt me wel wat!! :)

Thanx :)

  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Kan je niet gewoon door de geposte formvelden lopen?

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

dusty:
Tip: Variabele Variabelen.
Variabele variabelen zijn ranzig :P

Gebruik gewoon de array $HTTP_GET_VARS of $HTTP_POST_VARS.

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 12-09 21:31

Janoz

Moderator Devschuur®

!litemod

Op vrijdag 25 januari 2002 11:20 schreef Maentor het volgende:
Ik heb een formulier met aardig wat velden.
Nu wil ik deze eerst allemaal met htmlentities "veilig maken" voor DB insert. Op het moment doe ik het zo:
Waarom wil je die met htmlentities veilig maken :? :? :?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
errr .. html tags omzetten naar <TAG> etc errr quotes escapen ... weet ik het ... ik doe het altijd zo!! :D

doe ik overbodige dingen dan??

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 12-09 21:31

Janoz

Moderator Devschuur®

!litemod

Je db heeft absoluut geen problemen met html tags hoor... Quotes omzetten is wel handig :) .. Maar ja, daar heb je ook addslashes voor (Als dat al niet automatisch door php gebeurt)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Je db heeft absoluut geen problemen met html tags hoor... Quotes omzetten is wel handig :)
Nee maar de HTML pagina's waarop de informatie weer terug moet komen wel :)

  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 13-09 23:09

Skinny

DIRECT!

Op vrijdag 25 januari 2002 14:20 schreef Maentor het volgende:

[..]

Nee maar de HTML pagina's waarop de informatie weer terug moet komen wel :)
Ooit gehoord
Database Prime Directive : Sla alles puur op.
Oftewel zet die tags pas om bij weergave. Mocht je de output ooit ergens anders dan in een html page willen hebben (Bijv. een file), dan kan je het gewoon wegschrijven, zonder van die "rare" :) brei ertussen.

SIZE does matter.
"You're go at throttle up!"


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 12-09 21:31

Janoz

Moderator Devschuur®

!litemod

""veilig maken" voor DB insert." had dus eigenlijk ""veilig maken" voor op de pagina zetten." moeten zijn..


Skinny: Je hebt wel gelijk, maar soms kan het efficienter zijn om de data al geheel omgezet in de db te zetten zodat je het rechtstreeks uit de db de pagina op kan gooien..

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

maar is niet netjes :)

maak anders van die namen bijvoorbeeld formulier["achternaam"] van (als var). dan neem je
$aantal = count($formulier);
$i=1;
while($i < $aantal){
voorbeeld van robinski (rus?);
}

snappie beetje? php maakt namelijk zelf index aan, ook al heb je een naam als key. Eigenlijk heeft een array dan dus 2 key's, het cijfer en de naam. Je kunt de naam dan gebruiken om die vars makkelijk te herkennen en die int's om htmlspecialchars() of htmlentities() funcites op uit te voeren...
Pagina: 1