Foros del Web » Programando para Internet » PHP »

no ejecutar codigo ingresado en formularios

Estas en el tema de no ejecutar codigo ingresado en formularios en el foro de PHP en Foros del Web. hola queria saber como se puede hacer para que al ingresar un registro en una base de datos desde un formulario no se interpreten los ...
  #1 (permalink)  
Antiguo 02/03/2006, 15:05
 
Fecha de Ingreso: febrero-2006
Mensajes: 208
Antigüedad: 11 años, 10 meses
Puntos: 0
no ejecutar codigo ingresado en formularios

hola queria saber como se puede hacer para que al ingresar un registro en una base de datos desde un formulario no se interpreten los tags o codigo javascript o html. ya que estoy haciendo una silla de comentarios y no me gustaria que me metieran un script malisioso.
he intentado presentar el registro entre tags <pre></pre> pero asi el contenido del registro se muestra hacia el lado, y literalmente haciendo pedazos el diseño
quiza no lo estoy utilizando bien
alguna idea?

Gracias
__________________
michelson
-----------------
crossing snow mountains with a yamaha bike
  #2 (permalink)  
Antiguo 02/03/2006, 15:21
Avatar de xyyy7  
Fecha de Ingreso: enero-2004
Ubicación: Maracay.-
Mensajes: 637
Antigüedad: 13 años, 10 meses
Puntos: 5
Amigo use esto
Código PHP:
<?
if (ereg("([<]{1})([>]{1})?"$expresate)) {
die(
"<b>MENSAJE DE ERROR</b>");// acción negativa
}?>
Puedes cambiar el die, por la accion que tu quieras (echo, return false o true, exit, etc).-

Saludos.-
__________________
Maracay Edo Aragua - Venezuela :
Mi Favorita :
http://www.MySQL.Com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:47.