2013-01-31 202 views
1

有沒有辦法刪除或不允許將HTML標籤放在textarea中?從textarea刪除HTML標籤

我有一個表單發送郵件與用戶放置評論textarea。

但是我收到了一些垃圾郵件發送者,把html代碼放在textarea中,當郵件發送時它會出現一種html格式。

我該如何說服?

+0

該表單是郵件表單嗎?那麼,如果人們把HTML放入其中,這沒有問題? '當郵件發送時出現一種html的形式,你是什麼意思?你確定它是HTML,而不是一些電子郵件頭注入嘗試? – rlatief

+0

就像我把一個輸入字段或另一個textarea放在textarea中,我實際上收到一個帶有inputfield和textarea的電子郵件。 –

+0

不知道他們爲什麼要這樣做,但在這種情況下,如果我真的需要**而不是**看到電子郵件中的任何HTML標籤,那麼我將使用strip_tags()。 – rlatief

回答

0

這聽起來像你正在服用的是應該是文字輸入,但把它當作HTML(通過其注入,不變,一個HTML文件)。

通過htmlspecialchars傳遞數據以創建輸入文本的HTML表示(在將其添加到HTML文檔之前)。