• 09-05-2009, 12:05:25
    #1
    Arkadaşlar şöyle gelişmiş şekilde zararlı kodlardan arındıran özellikle sql kodları ve html zararlı etiketlerini engelleyen bir fonksiyon varsa paylaşırsanız sevinirim. Ben kendim yazıyorum fakat bu seferde yorum yazılan kısımda "Enter" tuşuna basıldığı zaman onu da görmüyor. Nl2br(): kullandığım halde görmüyor. Sanırım karışıklık olup görmüyor.

    Güzel bir fonksiyon bilen varsa paylaşırsa sevinirim.
  • 09-05-2009, 12:44:52
    #2
    bunun için bir sınıf görmüştüm sanki

    Zararlı HTML kodlarını temizleme sınıfı - Php (Kod)
  • 09-05-2009, 12:50:04
    #3
    Teşekkürler niphell.

    Güzel sınıf ama baya bir çetrefilli

    Daha kısa öz varmı? Yok yani bunu da kullanırım da kullanmak için biraz bilmek gerek.

    Daha öz olursa daha iyi olur.
  • 09-05-2009, 13:55:44
    #4
    Üyeliği durduruldu
    htmlspecialchars();
    strip_tags();
    addslashes(); e kral üç yöntem ama genellikle $_GET lerde htmlspecialchrası kullanıyorum veri eklerkende strip_tags ı
  • 09-05-2009, 14:12:34
    #5
    O üçlüyü bende kullanıyorum. Sqlden kaçış için de mysql_escape_string kullanıyorum ama bu sefer <br> kodları gözükmüyor ve textarea formundaki bir alt satıra geçen metin düz yazı olarak devam ediyor.
  • 09-05-2009, 14:31:53
    #6
    CodErode adlı üyeden alıntı: mesajı görüntüle
    O üçlüyü bende kullanıyorum. Sqlden kaçış için de mysql_escape_string kullanıyorum ama bu sefer <br> kodları gözükmüyor ve textarea formundaki bir alt satıra geçen metin düz yazı olarak devam ediyor.
    nl2br uygulaktiktan sonra strip_tags da istedigin tag lara izin verebilirsin.

    örnek
    	$veri = $_POST['text'];
    	$veri = nl2br($veri);
    	$veri = strip_tags($veri,'<br>');
    gibi
  • 09-05-2009, 15:15:06
    #7
    LaCReMeL adlı üyeden alıntı: mesajı görüntüle
    nl2br uygulaktiktan sonra strip_tags da istedigin tag lara izin verebilirsin.
    örnek
    	$veri = $_POST['text'];
    	$veri = nl2br($veri);
    	$veri = strip_tags($veri,'<br>');
    gibi
    Teşekkürler üstat ben yeni gördüm bunu.Arkadaşın soruna bende sinir oluyordum ve şunu kullanıyordum

    function N($cevir) {
    $bunu = array("\n");
    $suna = array("<br />");
    $cevir = str_replace($bunu,$suna,$cevir);
    return($cevir);
    }
    
    function BR($cevir) {
    $bunu = array("<br />","<br>");
    $suna = array("\n","\n");
    $cevir = str_replace($bunu,$suna,$cevir);
    return($cevir);
    }
    Sayende bundan kurtuldum
  • 09-05-2009, 15:29:48
    #8
    Tşkler LaCReMeL
  • 09-05-2009, 15:34:06
    #9
    Sql kaçış koduyla beraber <br> kodunu görecek şekilde nasıl yapabiliriz?