Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: zabezpieczenia "htmlspecialchars"
Forum PHP.pl > Forum > Przedszkole
bumfank
Witam smile.gif
mam problem, tworze skrypt dodawania "tracklist" na strone, wczesniej dodawajac na plikach uzywalem:
  1. <?php
  2. $nazwa = htmlspecialchars($nazwa);
  3. ?>

a dla:
  1. <?php
  2.  $nazwa = str_replace(&#092;"n\",\"<br>\",$nazwa);
  3. ?>


teraz jak dodalem to do skryptu mysql to dupa nie dziala moge sobie pisac htmla noi <br> nie dziala
a kod wyglada tak:

  1. <?php
  2.  $zapytanie = &#092;"INSERT INTO tracklisty SET nazwa='$nazwa', genre='$genre', data='$data', spis='$spis'\";
  3.  $wykonaj = mysql_query ($zapytanie);
  4.  $nazwa = htmlspecialchars($nazwa);
  5. $spis = htmlspecialchars($spis);
  6. $data = htmlspecialchars($data);
  7. $genre = htmlspecialchars($genre);
  8. $spis = str_replace(&#092;"n\",\"<br>\",$spis);
  9. ?>



edit:
hehehe ten moj post jest zwixowany
chodzi mi dokladniej o to aby /n zamienial na <br>
oraz zeby nie pozwalal wpisywac znacznikow html winksmiley.jpg
rogrog
no bo tutaj najpierw tworzysz zapytanie ze starymi wartościami zmiennych, a dopiero potem podmieniasz ich zawartości.

powinno być na odwrót

i zamiast str_replace możesz użyć nl2br" title="Zobacz w manualu PHP" target="_manual
bumfank
ooo jak ladnie smile.gif dziekuje slicznie masz u mnie + :*:*
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.