• 26-02-2014, 11:34:35
    #1
    Üyeliği durduruldu
    merhabalar,

    veritabanında veriyi çekiyorum ama <br>, <b> gibi html etiketleri direk olarak çekiyor. Bunları tanıyıp sayfada nasıl html olarak işlemesini sağlarım?
  • 26-02-2014, 11:47:24
    #2
    Kaynak koduna bakarsanız aslında veriyi direkt olarak çakmediğini görürsünüz. html_entity_decode(); fonksiyonunu dener misiniz?
  • 26-02-2014, 11:55:43
    #3
    Üyeliği durduruldu
    msgr adlı üyeden alıntı: mesajı görüntüle
    Kaynak koduna bakarsanız aslında veriyi direkt olarak çakmediğini görürsünüz. html_entity_decode(); fonksiyonunu dener misiniz?
    Evet bu fonksiyon ile yapabildim. Teşekkürler.

    Biraz araştırdığımda bu fonksiyonun güvenlik sorunu çıkarabileceğini gördüm. Bu konuda neler yapılabilir?
  • 26-02-2014, 11:59:46
    #4
    NetBlogi adlı üyeden alıntı: mesajı görüntüle
    Evet bu fonksiyon ile yapabildim. Teşekkürler.

    Biraz araştırdığımda bu fonksiyonun güvenlik sorunu çıkarabileceğini gördüm. Bu konuda neler yapılabilir?
    strip_tags ile html etiketleri filtreleyebilirsiniz. Örneğin url etiketlerine izin verirken, meta etiketlerini (sayfa yönlendirme vs.) engelleyebilirsiniz.