Да записва html в информацията.

new_user

Registered
Имам много странен проблем имам поле за описание и като вкарам html ... и дам запази информацията после html Кода се бъгва с некви / / / / / е такива тапанарщини ... ето ми формата


Код:
<textarea style='width:350px; height:150px; float:center; text-align:center;' type=\"text\" name=\"description\" >
".$row['description']."
</textarea>



PHP:
$description=$_POST['description'];


PHP:
$query = mysql_query("UPDATE `users` SET mail='$mail', avatar='$avatar', skype='$skype', city='$city', age='$age', description='$description', sex='$sex' where name='$sesusername'");
 
kikity_94 каза:
минавай полето през htmlspecialchars и mysql_real_escape_string

Пълни глупости. Минавай го през addslashes() или mysql_real_escape_string(), а като изкарваш резултатите използвай stripslashes(); ако са ти включени мagic_quotes(); :lol:
 
bancov96 каза:
kikity_94 каза:
минавай полето през htmlspecialchars и mysql_real_escape_string

Пълни глупости. Минавай го през addslashes() или mysql_real_escape_string(), а като изкарваш резултатите използвай stripslashes(); ако са ти включени мagic_quotes(); :lol:
Щом му се показват тези \\ значи вече си го е минал с addslashes() . Просто при изкарването минава с stripcslashes() и всичко е на 6. Казах го малко по-нагоре. :)
http://php.net/manual/en/function.stripcslashes.php
 
tedo96 каза:
bancov96 каза:
kikity_94 каза:
минавай полето през htmlspecialchars и mysql_real_escape_string

Пълни глупости. Минавай го през addslashes() или mysql_real_escape_string(), а като изкарваш резултатите използвай stripslashes(); ако са ти включени мagic_quotes(); :lol:
Щом му се показват тези \\ значи вече си го е минал с addslashes() . Просто при изкарването минава с stripcslashes() и всичко е на 6. Казах го малко по-нагоре. :)
http://php.net/manual/en/function.stripcslashes.php

Ама какво общо имат htmlspecialchars и mysql_real_escape_string?
 
bancov96 каза:
tedo96 каза:
bancov96 каза:
Пълни глупости. Минавай го през addslashes() или mysql_real_escape_string(), а като изкарваш резултатите използвай stripslashes(); ако са ти включени мagic_quotes(); :lol:
Щом му се показват тези \\ значи вече си го е минал с addslashes() . Просто при изкарването минава с stripcslashes() и всичко е на 6. Казах го малко по-нагоре. :)
http://php.net/manual/en/function.stripcslashes.php

Ама какво общо имат htmlspecialchars и mysql_real_escape_string?
Това, че той казва грешни неща си е ФАКТ...
Няма смисъл да коментираме повече. Дано автора на темата да е разбрал къде бърка.
 
Ами нито един от начините не става като го промена както вие казахте ми излиза само html кода без да го възпроизвежда ... иначе си ги маха тези наклонени черти / не може ли да се направи като се пише самото описание след като цъкна запази да не се добавят след това / / / / /

или ако не знаете как ще стане това от горе да ми го направите това като вади да маха наклонените черти и да го възпроизвежда в html


PHP:
$str = "$description";
echo htmlspecialchars_decode($str);
 
tedo96 каза:
bancov96 каза:
tedo96 каза:
Щом му се показват тези \\ значи вече си го е минал с addslashes() . Просто при изкарването минава с stripcslashes() и всичко е на 6. Казах го малко по-нагоре. :)
http://php.net/manual/en/function.stripcslashes.php

Ама какво общо имат htmlspecialchars и mysql_real_escape_string?
Това, че той казва грешни неща си е ФАКТ...
Няма смисъл да коментираме повече. Дано автора на темата да е разбрал къде бърка.

Добре ве човек не един път съм си правил системки за уроци и когато въвеждам html или някакъв друг код минавам само през htmlspecialchars и myql_real_escape_string и нямам никакви проблеми със изведането на html код :)
 

Back
Горе