Stripinput

Aus PHP-Fusion Wiki

Wechseln zu: Navigation, Suche

Die Funktion stripinput() bereinigt Strings von Sonderzeichen bevor diese in die Datenbank geschrieben werden. Würde dieses nicht geschehen, so wäre u.a. Cross-Site-Scripting möglich und der Zugriff auf die Datenbank.

Programmierer von Infusionen sollten die Funktion anwenden, wenn sie Strings von Usern in der Datenbank speichern.

[Bearbeiten] Funktion und Parameter

stripinput($text);

[Bearbeiten] $text

Der String, welcher bereinigt werden soll.

[Bearbeiten] Beispiel

$text = "PHP-Fusion ist das beste CMS -> Stimme hier ab: \"Abstimmung\"";
echo stripinput($text);
//Ausgabe: "PHP-Fusion ist das beste CMS -> Stimme hier ab: "Abstimmung""