Bagi mereka yang ingin membuat guestbook (buku tamu), harus berhati-hati lo..
Siapa tahu ada orang yang menginputkan character HTML. Kalau yang berbau negatif kan bisa berabe
Coba tambahkan fungsi htmlspecialchars.
Contoh pakenya :
<html>
<body>
<?php
$str = “Jane & ‘Tarzan’”;
echo htmlspecialchars($str, ENT_COMPAT);
echo “<br />”;
echo htmlspecialchars($str, ENT_QUOTES);
echo “<br />”;
echo htmlspecialchars($str, ENT_NOQUOTES);
?>
</body>
</html>
Coba di ViewSource :
<html>
<body>
Jane & ‘Tarzan’<br />
Jane & ‘Tarzan’<br />
Jane […]
Jangan lupa fungsi htmlspecialchars()
July 13th, 2008 · No Comments
Tags: php



