Javascript escaped niet goed???

Pagina: 1
Acties:

  • me1299
  • Registratie: Maart 2000
  • Laatst online: 22-08 14:04

me1299

$ondertitel

Topicstarter
Ik heb een simpel CMS systeem, en als je een delete actie doet zorgt dat in php voor de volgende code:

PHP:
1
print("<td><a href='downloads_list.php?action=del&id={$fetch['pkDownloadID']}' onClick=\"return(confirm('Weet u zeker dat u de download met omschrijving ". addslashes($fetch['dldNaam']). " wilt verwijderen?'))\">[wis]</a></td>");


Dat gaat opzich goed, totdat er in de omschrijving een " staat.

De output is dan alsvolgt:

code:
1
2
3
<td>
<a href='downloads_list.php?action=del&id=6' onClick="return(confirm('Weet u zeker dat u de download met omschrijving \"blaat\" wilt verwijderen?'))">[wis]</a>
</td>


Zoals je ziet zet hij voor de " netjes een \. Maar het helpt helemaal nix, ik krijg gelijk javascripte errors e.d.

Hoe kan ik dit oplossen? Met single quotes gaat het overigens wel goed.

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • André
  • Registratie: Maart 2002
  • Laatst online: 19-08 12:30

André

Analytics dude

Verander die \" in \'.

Of als ze in de omschrijving staan: verander de quotes in & quot;

[ Voor 79% gewijzigd door André op 16-05-2003 13:55 ]


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 09:16

crisp

Devver

Pixelated

idd, ipv addslashes htmlentities of htmlspecialchars gebruiken (note dat singlequotes nog wel escaped moeten worden)

Intentionally left blank


  • me1299
  • Registratie: Maart 2000
  • Laatst online: 22-08 14:04

me1299

$ondertitel

Topicstarter
André schreef op 16 May 2003 @ 13:51:
Verander die \" in \'.

Of als ze in de omschrijving staan: verander de quotes in & quot;
quot; heeft geen zin, want het gaat om een message die hij geeft. Dan krijg je zoiets:

Afbeeldingslocatie: http://members.chello.nl/g.tiele/error.jpg

Das nu niet bepaald wat ik zoek.

En ik wil niet single quotes laten gebruiken, ik vind dat de gebruikers moet kunnen invoeren wat die leuk vind. Of dat nou dubbele of enkele quotes zijn.

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • me1299
  • Registratie: Maart 2000
  • Laatst online: 22-08 14:04

me1299

$ondertitel

Topicstarter
crisp schreef op 16 May 2003 @ 13:58:
idd, ipv addslashes htmlentities of htmlspecialchars gebruiken (note dat singlequotes nog wel escaped moeten worden)
PHP:
1
htmlspecialchars(addslashes($fetch['dldNaam']))


Werkt goed ;)

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • dominic
  • Registratie: Juli 2000
  • Laatst online: 21-08 19:07

dominic

will code for food

Of probeer een %22 (= ") te gebruiken.. pakt javascript meestal ook nog wel..

Download my music on SoundCloud


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 09:16

crisp

Devver

Pixelated

DeathKnight schreef op 16 May 2003 @ 14:08:
[...]
PHP:
1
htmlspecialchars(addslashes($fetch['dldNaam']))


Werkt goed ;)
ik zou het andersom doen:

PHP:
1
htmlspecialchars(addslashes($fetch['dldNaam']))


geeft:
HTML:
1
<a href="downloads_list.php?action=del&id=6" onClick="return(confirm('weet u zeker dat u de download met omschrijving \&quot;blaat\&quot; wilt verwijderen?'))">[wis]</a>


PHP:
1
addslashes(htmlspecialchars($fetch['dldNaam']))


geeft:
HTML:
1
<a href="downloads_list.php?action=del&id=6" onClick="return(confirm('weet u zeker dat u de download met omschrijving &quot;blaat&quot; wilt verwijderen?'))">[wis]</a>


(geen slashes voor de &quot;)
dominic schreef op 16 May 2003 @ 14:09:
Of probeer een %22 (= ") te gebruiken.. pakt javascript meestal ook nog wel..
daar kan javascript echt niets mee...

Intentionally left blank

Pagina: 1