ใครพอมี Script PHP ป้องกันการใส่โค้ด Javascript มั้งครับ

เริ่มโดย mastermine, 14 กันยายน 2009, 23:55:40

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

mastermine

ใครพอมี Script PHP ป้องกันการใส่โค้ด Javascript ที่ user จะกรอกจาก textarea หรือ input มั้งครับ

โดยป้องกันทุกด้าน ที่จะเป็นการรัน javascript ไม่ว่าจะเป็น <script></script> หรือ even ต่างๆพวก onclick เป็นต้น


ขอบคุณล่วงหน้าครับผม
:-* :-* :-*

GigBoT

$values = htmlspecialchars($_POST[values]);


ประมาณนี้ก็น่าจะพอแก้ได้แล้วนะครับ
[direct=https://pscclinic.com/breast-surgery/]ทำนม[/direct] - คลินิกเสริมหน้าอก PSC อันดับ 1 ของไทย
[direct=https://www.moveonmarketing.com/seo]รับทำ SEO สายขาว[/direct] |
[direct=https://www.cz.co.th/seo]รับทำ SEO[/direct]
[direct=https://www.nitithamclinic.com/laser-tattoo-removal-nitithamclinic/]ลบรอยสัก[/direct] - เลเซอร์ลบรอยสัก Pico Laser เห็นผลจริง มีรีวิวการันตี
[direct=https://www.ssdhosting.in.th/]WordPress Hosting[/direct] - โฮสติ้งคุณภาพ ที่ออกแบบมาเพื่อเว็บไซต์แบบ WordPress โดนเฉพาะ

yesupdate

ส่วนตัวคือป้องกันพวกนี้อยู่แล้วก็ใช้  พวก Code ป้องกัน SQL Injection เอาไว้ก่อนติดต่อฐานข้อมูล มันกันทุกอย่างเลย ดีมากๆ เนื่องจากชอบมีคนมายิง Iframe ใส่ข้อมูล มันเลยไปป้องกันในส่วน user key เข้ามาด้วย