Hi,
ich habe mal wieder nen Problem mit den ollen regulären Ausdrücken. Am Anfang denke ich immer "Das is doch bestimmt ganz leicht...reihste die Sachen aneinander und fertig" nur macht er wie eigentlich immer nicht.
Also ich habe so einen Browser WYSIWYG Editor in meine Homepage eingebaut und damit kann man dann einige Seiten erstellen und einbinden.
Da man so einen Editor aber auch dazu mißbrauchen kann PHP oder Javaskripte zu Coden will ich nach dem Absenden des Inhalts des Editors prüfen, ob solche Sachen dadrin sind und diese rauslöschen.
Gedacht habe ich es mir so (funktioniert aber nicht)
Kann mir wer helfen wie der lauten müßte damit Javaskripte und PHP Skripte gelöscht werden?
Vielleicht hat ja auch einer einen Ausdruck irgendwo rumfliegen der genau für diese Thematik gut ist und auch anderen Müll an den ich jetzt noch nicht gedacht habe rauskillt.
PS: Habe gerade gesehen das Forum zeigt einige \ im PHP-Code nicht an
daher pflichte ich bei, dass <? escaped ist und ?> auch jeweils. Ausserdem das </script ist auch noch escaped.
PS2: Hups falsches Forum...wie kann man seinen Beitrag löschen und woanders neu posten...?
Wenn ihn wer verschieben will nur zu
ich habe mal wieder nen Problem mit den ollen regulären Ausdrücken. Am Anfang denke ich immer "Das is doch bestimmt ganz leicht...reihste die Sachen aneinander und fertig" nur macht er wie eigentlich immer nicht.
Also ich habe so einen Browser WYSIWYG Editor in meine Homepage eingebaut und damit kann man dann einige Seiten erstellen und einbinden.
Da man so einen Editor aber auch dazu mißbrauchen kann PHP oder Javaskripte zu Coden will ich nach dem Absenden des Inhalts des Editors prüfen, ob solche Sachen dadrin sind und diese rauslöschen.
Gedacht habe ich es mir so (funktioniert aber nicht)
PHP-Code:
preg_replace('/(<script.+<\/script>)|(<\?php.+\?>)|(<\?.*\?>)/i','',$text);
Vielleicht hat ja auch einer einen Ausdruck irgendwo rumfliegen der genau für diese Thematik gut ist und auch anderen Müll an den ich jetzt noch nicht gedacht habe rauskillt.
PS: Habe gerade gesehen das Forum zeigt einige \ im PHP-Code nicht an
daher pflichte ich bei, dass <? escaped ist und ?> auch jeweils. Ausserdem das </script ist auch noch escaped.
PS2: Hups falsches Forum...wie kann man seinen Beitrag löschen und woanders neu posten...?
Wenn ihn wer verschieben will nur zu
Kommentar