Joomla.it Forum

Non solo Joomla... => Sviluppo => : bobo1492 07 Jan 2011, 12:31:02

: Evitare pulizia html con JRequest::getString
: bobo1492 07 Jan 2011, 12:31:02
Salve, sto tentando di salvare in un record del tessto formattato prendendolo da un classico form..il problema č che con la INSERT INTO e con l' UPDATE nel mio db vengono salvate solo le parti testuali senza gli eventuali tag indicati ...tag banalissimi come < br /> o il grassetto <B>...

Togliendo la funzione " JRequest::getString " si risolve il problema...ma rende tutto pių vulnerabile..

Come posso risolvere?

grazie in anticipo