คือเว็บผมตรงพวกที่ใช้ใส่ รายละเอียดข้อความ มันสามารถใส่ tag ของ html , php , javascript ได้ผมต้องการให้ไม่สามารถใส่ได้ต้องทำอย่างไรครับ คือตัวแปรที่ใช้เก็บข้อความของผมมี $message $name ที่ผมคิดคือ ให้ทำการตรวจสอบสองตัวแปรนี้ก่อนว่ามี tag html php javascript อยู่หรือไม่ ถ้ามีให้ตัดออก แต่ผมเขียนไม่เป็นและก็ไม่รู้ว่าพวก html php javascript มี tag อะไรบ้าง รบกวนด้วยครับ
function clean($input){
$input = trim($input);
if(get_magic_quotes_gpc()) {
$input = stripslashes($input);
}
#ตัด html tag
$input = strip_tags($input);
return mysql_real_escape_string($input);
}
#How to use
echo clean('<a href="test">Test</a>');
#Result : Test
Date :
2013-11-15 14:18:18
By :
arm8957
No. 5
Guest
ตอนจะ save เข้า db หรือตอนที่จะเอาข้อมูลออกมาก็ เอาคำสั่งนี้ครอบไว้ มันก็จะไม่มี tag html ออกมา