Wat heb ik nodig?

  • Goedemiddag allemaal,


    Ik ben vandaag begonnen met een ubb include file die codes omzet.
    Nu wil ik goeie beveiliging erin gaan zetten om de tekst om te zetten.
    Denk hierbij aan javascript codes die dan niet meer worden uitgevoerd.


    Wat heb ik tot nu toe?


    PHP
    function ubbParse($text)
    {
    	$text = htmlspecialchars($text);
    	$text = stripslashes($text);
    	$text = nl2br($text);
    	
    	return $text;
    }


    Weet iemand of ik nog meer kan beveiligen?
    Zo ja vraag ik enkel wat voor soort ik moet beveiligen.
    De codering en informatie kan ik zelf wel via google vinden erover (graag niks voorkauwen.)


    Met Vriendelijke Groet,
    Jan Peter Balkenende

  • Doe dit alvast eens:


    PHP
    function ubbParse($text)
    {
        $text  = htmlspecialchars($text, ENT_QUOTES);
        $text .= stripslashes($text);
        $text .= nl2br($text);
        
        return $text;
    }


    Zo is het meer dan veilig genoeg, je zou ook nog dit kunnen doen:
    mysql_real_escape_string()

  • Je kan die ubb parser bijv ook gebruiken voor 2 manieren:


    Weet niet of het helemaal klopt.
    Maar hoop dat je me bedoeling in ziet. :p


    Zulke dingen zou je ook gewoon kunnen maken met een functie omdat het gewoon zeer handig is.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.


    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML


    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!