Hallo an alle,
nach langer zeit steh ich nun wieder ein wenig auf dem Schlau.
Um ein Textfeld, indem BBCodes erlaubt sind, zu schützen (vor HTML Codes, SQL Injections etc.) gibt es ja die schönen Funktionen:
* generate_text_for_display()
* generate_text_for_storage()
* generate_text_for_edit()
Nun gibt es aber Modifikationen von mir, indem es weder BBCodes noch HTML erlaubt ist. Natürlich könnte ich nun mysql_real_espace_string() usw benutzten, doch da hat doch das phpBB bestimmt schon eine Funktion die genau diesen Schutzt enthält, oder?
Kann mir da jemand helfen, sofern es eine Funktion gibt?
Beispielweise der Titel in Beiträge müsse ja auch geschützt werden von phpBB (ein Non BBCode Feld). Doch leider konnte ich trotz längeren Suchen in der Datei keine anhaltspunkte finden.
Kann mir da jemand helfen?
Grüße,
Miguel
Non - BBCode Felder schützen
- Sanchez17
- Mitglied
- Beiträge: 913
- Registriert: 10.12.2005 22:21
- Wohnort: Moers / Sevilla
- Kontaktdaten:
Non - BBCode Felder schützen
Viva el betís, mi amor
Wir gehn voran, als euer zwölfter Mann, scheiß egal wie weit, ob Sturm oder Schnee, MSV Duisburg oé

Wir gehn voran, als euer zwölfter Mann, scheiß egal wie weit, ob Sturm oder Schnee, MSV Duisburg oé
Da hätten wir einmal das "mysql_escape":
http://wiki.phpbb.com/Database_Abstract ... sql_escape
Und anstatt von $_POST['etwas'] verwendet man:
http://www.phpbb.com/mods/documentation ... equest-var
Generell gut:
http://www.phpbb.com/mods/documentation/
http://www.phpbb.com/mods/
http://wiki.phpbb.com/Main_Page
http://wiki.phpbb.com/Database_Abstract ... sql_escape
Und anstatt von $_POST['etwas'] verwendet man:
http://www.phpbb.com/mods/documentation ... equest-var
Generell gut:
http://www.phpbb.com/mods/documentation/
http://www.phpbb.com/mods/
http://wiki.phpbb.com/Main_Page
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Standardmäßig antworte ich nicht auf PMs