Hallo Community,
ich möchte gern das der User auf meiner Seite langen Text speichern kann, in der SQL. Das klappt wunderbar. Allerdings möchte ich mich nun gegen Crossscripte schützen.
Ich habe in meinem Textarea ein Javascript eigegeben und musste mit erschrecken sehen, das eine ALERT Ausgabe möglich ist.
Wie kann ich meine Variable schützen mit htmlentities o. htmlspecialchars ohne das ich einen Zeilenumbruch meines Textes verliere?
Wenn ich meinen Text schütze verliere ich meinen Umbruch und alles steht in einer Reihe.
Wie kann ich alles verbieten ausser den Umbruch ?
Gruß Thomas
ich möchte gern das der User auf meiner Seite langen Text speichern kann, in der SQL. Das klappt wunderbar. Allerdings möchte ich mich nun gegen Crossscripte schützen.
Ich habe in meinem Textarea ein Javascript eigegeben und musste mit erschrecken sehen, das eine ALERT Ausgabe möglich ist.
Wie kann ich meine Variable schützen mit htmlentities o. htmlspecialchars ohne das ich einen Zeilenumbruch meines Textes verliere?
Wenn ich meinen Text schütze verliere ich meinen Umbruch und alles steht in einer Reihe.
Wie kann ich alles verbieten ausser den Umbruch ?
Gruß Thomas
Kommentar