PHP, get methodundan veri çekerken kontrol

bloodymxd

Zeptopat
Katılım
14 Mayıs 2023
Mesajlar
11
Daha fazla  
Cinsiyet
Erkek
Merhaba, PHP programlama dilinde get methodundan bir veri çekeceğim fakat verinin içinde <script> veya HTML5 taglarının olmasını istemiyorum nasıl yapabilirim?
 
htmlspecialchars() kullanarak aşağıdaki gibi değişim yapabilirsin.

& (ampersand) karakterini &amp;
" (çift tırnak) işaretini &quot;
' (tek tırnak) işaretini &#039;
< (küçütür) işaretini &lt;
> (büyüktür) işaretini &gt;

karakterlerine çevirir.
 
Örnek verebilir misiniz ?
PHP:
<?php
    $param = $_GET['value'];
    // gelen verinin <h1> test </h1> olduğunu varsayalım

    // Strip_tags()
    $value = strip_tags($param); // Çıktı: test olur h1'ler silinir

    // Htmlspecialchars()
    $value = htmlspecialchars($param); // Çıktı <h1> test </h1> olur ancak HTML kodu çalışmaz, sadece yazı olarak durur.
?>
 

Geri
Yukarı