Back to top

Autore Topic: Evitare pulizia html con JRequest::getString  (Letto 1371 volte)

Offline bobo1492

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Evitare pulizia html con JRequest::getString
« il: 07 Gen 2011, 12:31:02 »
Salve, sto tentando di salvare in un record del tessto formattato prendendolo da un classico form..il problema è che con la INSERT INTO e con l' UPDATE nel mio db vengono salvate solo le parti testuali senza gli eventuali tag indicati ...tag banalissimi come < br /> o il grassetto <B>...

Togliendo la funzione " JRequest::getString " si risolve il problema...ma rende tutto più vulnerabile..

Come posso risolvere?

grazie in anticipo
« Ultima modifica: 09 Gen 2011, 14:06:33 da bobo1492 »

 



Web Design Bolzano Kreatif