Descript

Aus PHP-Fusion Wiki

Wechseln zu: Navigation, Suche

Die descript() Funktion wertet den übergenenen String aus und entfernt jegliche Script-Elemente (JavaScript, VBScript, etc.). Dies dient der Verhinderung von schadhaftem Code, mit dem Zugriff auf die Datenbank möglich wäre. Die Funktion wird hauptsächlich bei Einsendungen von News und Artikeln angewendet.

[Bearbeiten] Funktion und Parameter

descript($text,$striptags=true);

[Bearbeiten] $text

Der String der untersucht werden soll.

[Bearbeiten] $striptags=true

Kann-Parameter, wenn auf true gesetzt, werden zusätzliche Elemente wie 'applet', 'embed', 'object' etc. ebenfalls entfernt. Der Parameter steht immer auf true, wenn der Funktion lediglich der Parameter $text übergeben wird.