Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: С помощью каких функций сохранить код php в БД и потом вывести как текст?

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
kappa
Отправлено: 01 Сентября, 2011 - 11:23:57
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




Ребята помогите с небольшой задачей, как мне ввести и вывести из БД PHP код в плане безопасности и чтобы не удалялись теги.
Вот к примеру для title я использую trim и strip_tags но для text, strip_tags удаляет написанный мой в статье код .
 
 Top
Мелкий Супермодератор
Отправлено: 01 Сентября, 2011 - 11:26:15
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




Базе данных - достаточно только mysql_real_escape_string или mysqli::real_escape_string


-----
PostgreSQL DBA
 
 Top
kappa
Отправлено: 01 Сентября, 2011 - 11:46:18
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




Мелкий
А этого плностью будет достаточно для ввода и вывода кода как строка например если я введу <?php echo 'Hello! '; ?> или <script>alert("Hello!")</script>
 
 Top
EuGen Администратор
Отправлено: 01 Сентября, 2011 - 11:51:54
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Да, отрезать html-теги при выводе тоже нужно.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
kappa
Отправлено: 01 Сентября, 2011 - 12:19:44
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




Мелкий,EuGen
Спасибо, а то бы я долго мудрил перебирая строковые функции.
 
 Top
DeepVarvar Супермодератор
Отправлено: 01 Сентября, 2011 - 12:30:05
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




kappa пишет:
чтобы не удалялись теги

 
 Top
kappa
Отправлено: 01 Сентября, 2011 - 13:35:27
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




DeepVarvar
Вот дак выручил, а то все никак не получалось.
Теперь все ОК!
 
 Top
alxfro
Отправлено: 01 Сентября, 2011 - 13:51:28
Post Id



Частый гость


Покинул форум
Сообщений всего: 208
Дата рег-ции: Июль 2011  


Помог: 0 раз(а)




kappa пишет:
Ребята помогите с небольшой задачей, как мне ввести и вывести из БД PHP код в плане безопасности и чтобы не удалялись теги.
Вот к примеру для title я использую trim и strip_tags но для text, strip_tags удаляет написанный мой в статье код .


PHP:
скопировать код в буфер обмена
  1. function secure ($var)
  2.         {
  3.                 $var=chop($var);
  4.                 $var=trim($var);
  5.                 $var=addslashes($var);
  6.                 $var = htmlspecialchars($var,ENT_NOQUOTES);
  7.                 $var=strip_tags($var);
  8.                 return $var;
  9.         }


Это на входящие данные перед занесением в базу.
 
 Top
DeepVarvar Супермодератор
Отправлено: 01 Сентября, 2011 - 14:01:07
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




alxfro пишет:
$var=chop($var);
$var=trim($var);

Режем справа, режем с обеих?....
alxfro пишет:
addslashes

Ну с POST уже со слешами - пусть по два будет?..
alxfro пишет:
htmlspecialchars

и
alxfro пишет:
strip_tags

когда уже и чистить нечего?...

PHP:
скопировать код в буфер обмена
  1. $a = 3;
  2. if ($a == 3) $a = 3;
  3. else $a = 3;
 
 Top
kappa
Отправлено: 01 Сентября, 2011 - 14:38:12
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




У меня выходит при добавлении в базу


Выводит в при редактировании в редакторе все как надо,
но вот на посте выводит такое

Цитата:
<p><span class="Apple-style-span" style="background-color: rgb(49, 133, 155);">&lt;?=echo"";?&gt;&nbsp;</span></p> <pre>&lt;?php echo "Hello!!"; ?&gt; </pre>


Как такое можео привести в нормальный вид ?, уже просто столько перепробывал и не получается.
 
 Top
Viper
Отправлено: 01 Сентября, 2011 - 14:40:42
Post Id



Активный участник


Покинул форум
Сообщений всего: 4555
Дата рег-ции: Февр. 2007  
Откуда: Симферополь


Помог: 98 раз(а)




kappa htmlspecialchars_ decode при выводе


-----
Список фильмов с описанием, блекджеком и... для Joomla? -> https://киноархив[dot]com
Демо нового движка для сайта php.su -> php[dot]su, проект на гитхабе
 
 Top
kappa
Отправлено: 01 Сентября, 2011 - 14:48:12
Post Id



Посетитель


Покинул форум
Сообщений всего: 349
Дата рег-ции: Апр. 2011  


Помог: 3 раз(а)




Viper
Точно, оно самое, теперь красота Радость , буду надеятся.
Всем спасибо.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Хранение данных, их вывод и обработка »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB