chciałbyś zablokować danie JavaScript w href, żeby użytkownik zły cię nie zaatakował?
Hmm, to ja będę tym złym użytkownikiem, i zrobię tak:
<A href="http://bardzo-poprawny-adres-w-href.pl/" style="background: url('http://bardzo-zla-strona.pl/bardzo-zly-kod.js')">link
</a>
takie zachowanie złego użytkownika to atak XSS - Cross Site Scripting. Jak się przed nim zabezpieczyć przeczytasz np. tu:
http://www.phpsolmag.org/pl/modules/wmpdow...ewcat.php?cid=1 Zarejstruj się, a następnie pobierz darmowy PDF z artykułem na ten właśnie temat.
P.S. daltego właśnie
@dr_bonzo napisał ci, żebyś zwrócił uwagę na to, że strip_tags pozostawia atrybuty.
pozdr.