Razbitcomet
Registered
Използвам този скрипт за записване на поздрави (текст) в DB:
Не разбирам много от php, опитвах се да забраня публикуването на кодове във формата или просто <> подобни знаци да са забранени, мисля че това е достатъчно. Предполагам, че не ги правя нещата както трябва и ще бъда благодарен ако ми кажете как трябва да стане. Последния ми несполучлив опит:
Код:
<?php
if($_POST['button']){
$ot=$_POST['user'];
$izp=$_POST['izp'];
$pesen=$_POST['pesen'];
$query = "INSERT INTO `pozdravi` (ot, id, izp, pesen) VALUES('$ot','NULL','$izp','$pesen')";
mysql_query("SET CHARACTER SET UTF-8");
$result = mysql_query($query);
echo "Успешно добавен поздрав<br><a href=\"index.php\">Върни се в началната страница</a>";}?>
Не разбирам много от php, опитвах се да забраня публикуването на кодове във формата или просто <> подобни знаци да са забранени, мисля че това е достатъчно. Предполагам, че не ги правя нещата както трябва и ще бъда благодарен ако ми кажете как трябва да стане. Последния ми несполучлив опит:
Код:
<?php
if(preg_match('/</i', $_POST['button'])){
$ot=$_POST['user'];
$izp=$_POST['izp'];
$pesen=$_POST['pesen'];
mysql_query("SET CHARACTER SET UTF-8");
$result = die('Непозволени символи');
}
else {
$query = "INSERT INTO `pozdravi` (ot, id, izp, pesen) VALUES('$ot','NULL','$izp','$pesen')";
mysql_query("SET CHARACTER SET UTF-8");
$result = mysql_query($query);
echo "Успешно добавен поздрав<br><a href=\"index.php\">Върни се в началната страница</a>";}?>