Goedenavond allemaal,
Ik ben bezig met een profiel systeem.
Nu kan een lid een bepaalde url opgeven om zijn/haar afbeelding te laten tonen.
Nu heb ik even geen idee hoe ik kan controleren of het een url is of kwaadaardige code.
Wat heb ik zover?
PHP
<?php
$image = mysql_real_escape_string($_POST['image']);
$image = htmlspecialchars($image, ENT_QUOTES);
//Veilig?
?>
Nu vraag ik mij af of dit wel veilig genoeg is.
De bedoeling is om te controleren of een link ook daadwerkelijk een link is en niet een code.
[offtopic]
Off-topic reacties meld ik direct, graag niet posten dus.
[/offtopic]
Mvg,
Balkenende