有沒有辦法刪除或不允許將HTML標籤放在textarea中?從textarea刪除HTML標籤
我有一個表單發送郵件與用戶放置評論textarea。
但是我收到了一些垃圾郵件發送者,把html代碼放在textarea中,當郵件發送時它會出現一種html格式。
我該如何說服?
有沒有辦法刪除或不允許將HTML標籤放在textarea中?從textarea刪除HTML標籤
我有一個表單發送郵件與用戶放置評論textarea。
但是我收到了一些垃圾郵件發送者,把html代碼放在textarea中,當郵件發送時它會出現一種html格式。
我該如何說服?
這聽起來像你正在服用的是應該是文字輸入,但把它當作HTML(通過其注入,不變,一個HTML文件)。
通過htmlspecialchars
傳遞數據以創建輸入文本的HTML表示(在將其添加到HTML文檔之前)。
該表單是郵件表單嗎?那麼,如果人們把HTML放入其中,這沒有問題? '當郵件發送時出現一種html的形式,你是什麼意思?你確定它是HTML,而不是一些電子郵件頭注入嘗試? – rlatief
就像我把一個輸入字段或另一個textarea放在textarea中,我實際上收到一個帶有inputfield和textarea的電子郵件。 –
不知道他們爲什麼要這樣做,但在這種情況下,如果我真的需要**而不是**看到電子郵件中的任何HTML標籤,那麼我將使用strip_tags()。 – rlatief