2015-09-11 68 views
0

我有一个textarea的形式,可以插入它们通过传递给函数的URL。但我无法弄清楚如何保护它免受恶意代码的侵害。安全网址的textarea

我找到了一种方法来检查有效字符preg_match()但因为URL可以包含几乎所有的字符,这不是非常有用的。

有没有一种方法来检查textarea的只包含网址或禁止代码执行一起?

+0

你是什么意思“或禁止代码执行一起”? –

+0

我在textarea中传递了一些html代码(表单),并且表单显示在页面 – Rob

+0

上,您只需要从textrea传递url? –

回答

1

您可以使用:

$input= htmlspecialchars($_POST['input']); 

例如。

+0

谢谢,我想这应该是足够的,但不能确定。也许我不担心什么...... – Rob

0

如果你只是想阻止HTML从textarea的传递,可能是strip_tags可以做的工作。