ik ben bezig met het herscripten van ccmod omdat wij gaan overstappen op een nieuw systeem, het systeem word aardig, beter dan het vorige systeempje.
nou heb ik dus een reactie systeem dat alle gebruikters op nieuws kunnen reageren.
de input gaat via een popupje dat alles afhandelt.
nou heb ik iets nodig dat nl2bl enzo aanroept(addslashes, blabla, etc.)
dus heb ik dit systeem gemaakt:
nu vraag ik me af of dit helemaal veilig is, en of dat ik iets vergeten ben waardoor een gebruiker op een gekke wijze in mijn php/mysql kan ofzo.
en gekke dingen kan doen via javascript.
deze code is dus bedoelt voor het inzetten van de text in de db.
het uitlezen zit nog een ubbcode systeem achter.
ok ik weet het, het mag niet, maar toch alvast bedankt namens ccmod.com
nou heb ik dus een reactie systeem dat alle gebruikters op nieuws kunnen reageren.
de input gaat via een popupje dat alles afhandelt.
nou heb ik iets nodig dat nl2bl enzo aanroept(addslashes, blabla, etc.)
dus heb ik dit systeem gemaakt:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
| $text = nl2br($text); $text = str_replace("<br />", "[br]", $text); $search = array ("'<script[^>]*?>.*?</script>'si", // Strip out javascript "'<[\/\!]*?[^<>]*?>'si", // Strip out html tags "'([\r\n])[\s]+'", // Strip out white space "'&(quot|#34);'i", // Replace html entities "'&(amp|#38);'i", "'&(lt|#60);'i", "'&(gt|#62);'i", "'&(nbsp|#160);'i", "'&(iexcl|#161);'i", "'&(cent|#162);'i", "'&(pound|#163);'i", "'&(copy|#169);'i", "'&#(\d+);'e"); // evaluate as php $replace = array ("", "", "\\1", "\"", "&", "<", ">", " ", chr(161), chr(162), chr(163), chr(169), "chr(\\1)"); $text = preg_replace ($search, $replace, $text); $text = htmlspecialchars($text); $text = addslashes($text); $text = preg_quote ($text, "/"); |
nu vraag ik me af of dit helemaal veilig is, en of dat ik iets vergeten ben waardoor een gebruiker op een gekke wijze in mijn php/mysql kan ofzo.
en gekke dingen kan doen via javascript.
deze code is dus bedoelt voor het inzetten van de text in de db.
het uitlezen zit nog een ubbcode systeem achter.
ok ik weet het, het mag niet, maar toch alvast bedankt namens ccmod.com
[ Voor 0% gewijzigd door Verwijderd op 14-08-2002 15:32 . Reden: iets vergeten ]