Tag,
Ich habe mir ein Formular gebastelt (Formular.html) in dem man sein Namen eingeben kann.
Der Name der dann in einer Variable gespeichert ist, wird in der Datei Prozess.php wieder ausgegeben.
Mein Problem ist jetzt das ich man anstadt des Namens auch z.b ein html code eingeben kann - Sicherheitslücke.
Jetzt möchte ich Sowas verhindern und habe das stichwort "striptext" gehört.
Frage : Wie bau ich Striptext ein ?
Code von Formular.html
Code von Prozess.php
Danke im Vorraus
Ich habe mir ein Formular gebastelt (Formular.html) in dem man sein Namen eingeben kann.
Der Name der dann in einer Variable gespeichert ist, wird in der Datei Prozess.php wieder ausgegeben.
Mein Problem ist jetzt das ich man anstadt des Namens auch z.b ein html code eingeben kann - Sicherheitslücke.
Jetzt möchte ich Sowas verhindern und habe das stichwort "striptext" gehört.
Frage : Wie bau ich Striptext ein ?
Code von Formular.html
Code:
<form action="Prozess.php" method="post">
<p>Vorname:<br><input name="Vorname" type="text" size="30" maxlength="30"></p>
<p>Zuname:<br><input name="Nachname" type="text" size="30" maxlength="40"></p>
<input type="submit" value=" Absenden ">
<input type="reset" value=" Abbrechen">
</form>
PHP:
<?php
echo 'Willkommen ';
echo $_POST['Vorname'];
echo '<br>';
echo $_POST['Nachname'];
?>