Hei!
Jeg holder på å lage en kommentarfunksjon. Brukeren kan skrive inn kommentaren sin i en textarea. Jeg ønsker ikke at brukeren skal ha mulighet til og bruke HTML/javascript.
Her er formen:
Det fungerer til en viss grad, men når teksten går over en viss størrelse, blir ingenting skrevet ut. Jeg har prøvd og kjøre htmlspecialchars() og htmlentities() når jeg skriver ut teksten. Mulig jeg må bruke en av de overnevnte funksjonene når jeg skriver til databasen, men da blir ingen informasjon lagret i kommentar-cellen. Alt fungerer som det skal om jeg ikke bruker en av de nevnte funksjonene, men da kan brukeren utnytte HTML/javascript.
Jeg holder på å lage en kommentarfunksjon. Brukeren kan skrive inn kommentaren sin i en textarea. Jeg ønsker ikke at brukeren skal ha mulighet til og bruke HTML/javascript.
Her er formen:
Kode
<form action="" method="post"> <textarea rows="4" cols="50" name="kommentar"></textarea><br /> <input type="submit" name="kommentarSubmit" value="Kommenter!"> </form>