как парсить поле text?
(как, например, от этого спасаются, когда в блогах всяких комменты пишут без авторизации и т.п.)?
чем можно пропарсить поле текст и уберечься от того, чтоб туда писали скрипты и т.п.?
(как, например, от этого спасаются, когда в блогах всяких комменты пишут без авторизации и т.п.)?
Маны по пыху надеюсь под рукой? Открываем и усиленно штудирует главу "CXLVI. Функции обработки строк".
В частности функции: htmlentities и htmlspecialchars.
Маны по пыху надеюсь под рукой? Открываем и усиленно штудирует главу "CXLVI. Функции обработки строк".
В частности функции: htmlentities и htmlspecialchars.
Классно! спасибо!
... и к слову: как бороться с автоматической загрузкой странички (что мб кроме цифорок с "шумом"?)
Классно! спасибо!
... и к слову: как бороться с автоматической загрузкой странички (что мб кроме цифорок с "шумом"?)
Картинка с шумом на данный момент самая используемая технология от ботов. Одако что не делай, боты на форум все равно будут просачивать. Ведь регистрацию вполне может пройти и человек, а дельше будет работать бот.
Выход есть, но как привило его не используют. Это отсутствие на форуме регистрации как таковой. Т.е. нельзя зайти на сайт, загеристрироваться и начать писать. Регистрацию создает администрация сайта по поручительству другого (уже зарегистрированного) форумчанина. Или же после рассмотрении заявки кандидата (проверки его) дают временный аккаунт. После прохождения "испытательного" срока учетку далают постоянной.
а как в текстовом поле разрешить вставлять возврат каретки, а всё остальное форматирование запретить?
Так вроде можно пропарсить текстовую строку и вырезать из неё все спец символы оставляя только \r\n (для винды).
а как в текстовом поле разрешить вставлять возврат каретки, а всё остальное форматирование запретить?
Смотри в сторону strip_tags() и str_replace().
2alekciy Как вариант (хоть и неуклюжий) можно постоянно использовать картинку с цифрами.
В смысле статическую картинку?
Не, динамичную, от спам-ботов, с циферками такую:)
Не, динамичную, от спам-ботов, с циферками такую:)
Ну я про динамические уже упоминал (11.03.2006 14:34).