2013-01-31 144 views
1

有没有办法删除或不允许将HTML标签放在textarea中?从textarea删除HTML标签

我有一个表单发送邮件与用户放置评论textarea。

但是我收到了一些垃圾邮件发送者,把html代码放在textarea中,当邮件发送时它会出现一种html格式。

我该如何说服?

+0

该表单是邮件表单吗?那么,如果人们把HTML放入其中,这没有问题? '当邮件发送时出现一种html的形式,你是什么意思?你确定它是HTML,而不是一些电子邮件头注入尝试? – rlatief

+0

就像我把一个输入字段或另一个textarea放在textarea中,我实际上收到一个带有inputfield和textarea的电子邮件。 –

+0

不知道他们为什么要这样做,但在这种情况下,如果我真的需要**而不是**看到电子邮件中的任何HTML标签,那么我将使用strip_tags()。 – rlatief

回答

0

这听起来像你正在服用的是应该是文字输入,但把它当作HTML(通过其注入,不变,一个HTML文件)。

通过htmlspecialchars传递数据以创建输入文本的HTML表示(在将其添加到HTML文档之前)。