amgcompany
Registered
Здравейте,
Имам една HTML форма която като я попълня и ми вкарва инфо в БД. Как мога да направя така че да мога да използвам HTML тагове но да предотвратя XSS атаки от сорта
Но тагове като <p>,<br/>,<b> да работят. С htmlspecialchars не става, чудя се дали има някакви начини с регулярни изрази ама не мога да измисля нищо.
Имам една HTML форма която като я попълня и ми вкарва инфо в БД. Как мога да направя така че да мога да използвам HTML тагове но да предотвратя XSS атаки от сорта
<script>alert("SPAM")</script>
Но тагове като <p>,<br/>,<b> да работят. С htmlspecialchars не става, чудя се дали има някакви начини с регулярни изрази ама не мога да измисля нищо.