Anzeige

Scripte erkennen und unterdrücken

Scripte erkennen und unterdrücken | PSD-Tutorials.de

Erstellt von Jason-Design, 29.09.2011.

  1. Jason-Design

    Jason-Design Jason-Design

    Dabei seit:
    23.05.2010
    Beiträge:
    65
    Geschlecht:
    männlich
    Ort:
    Mal da Mal da
    Software:
    CS 5 und Mozilla Firefox
    Kameratyp:
    CANON EOS 5D Mark II
    Scripte erkennen und unterdrücken
    Hallo PSD´ler,

    ich hab ein Problem, und zwar soll mein script erkennen ob es sich bei der ausgabe um ein script handelt, da ich eine Community selber geschrieben habe, fehlt mir dieser teil.

    Ablauf:
    User trägt bsp. sein Motto ein dieses wird an die DB geschickt. Anderer User guckt auf dem sein Profil, und bekommt auf einmal eine javascript meldung...

    dieses sollte natürlich nicht passieren

    Ich hoffe ihr versteht mich und könnt mir helfen...

    Mit freundlichen Grüßen
    Jason-Design

    Edit: hab gerade was gefunden das nennt sich preg_replace

    nur dieses Script wird nie im leben gehen

    PHP:
    1.  
    2. <?php
    3. $suche = array ("'<script[^>]*?>.*?</script>'si",  
    4.                                 "'<[\/\!]*?[^<>]*?>'si",          
    5.                                 "'([\r\n])[\s]+'",                
    6.                                 "'&(quot|#34);'i",                
    7.                                 "'&(amp|#38);'i",
    8.                                 "'&(lt|#60);'i",
    9.                                 "'&(gt|#62);'i",
    10.                                 "'&(nbsp|#160);'i",
    11.                                 "'&(iexcl|#161);'i",
    12.                                 "'&(cent|#162);'i",
    13.                                 "'&(pound|#163);'i",
    14.                                 "'&(copy|#169);'i",
    15.                                 "'&#(\d+);'e");                    
    16.                
    17. $ersetze = array ("",
    18.                                   "",
    19.                                   "\\1",
    20.                                   "\"",
    21.                                   "&",
    22.                                   "<",
    23.                                   ">",
    24.                                   " ",
    25.                                   chr(161),
    26.                                   chr(162),
    27.                                   chr(163),
    28.                                   chr(169),
    29.                                   "chr(\\1)");
    30.                
    31. $text = preg_replace($suche, $ersetze, $dokument);
    32. ?>
    33.  
     
    Zuletzt bearbeitet: 29.09.2011
    #1      
  2. Duddle

    Duddle Posting-Frequenz: 14µHz

    Dabei seit:
    03.02.2006
    Beiträge:
    3.864
    Geschlecht:
    männlich
    Ort:
    Dresden
    Scripte erkennen und unterdrücken
    #2      
  3. Jason-Design

    Jason-Design Jason-Design

    Dabei seit:
    23.05.2010
    Beiträge:
    65
    Geschlecht:
    männlich
    Ort:
    Mal da Mal da
    Software:
    CS 5 und Mozilla Firefox
    Kameratyp:
    CANON EOS 5D Mark II
    Scripte erkennen und unterdrücken
    AW: Scripte erkennen und unterdrücken

    Danke jetzt besteht nur noch das problem mit den <br>

    Edit: hab mal ne nacht drüber geschlafen und das ist raus gekommen xD

    PHP:
    1. <?php echo nl2br(htmlentities($row1["motto"])); ?>
     
    Zuletzt bearbeitet: 30.09.2011
    #3      
Seobility SEO Tool
x
×
×