Hallo zusammen!
Ich bin neu in dieses Form gekommen, weil ich alleine nicht mehr weiterkomme. Ich hoffe, jemand kann mir helfen.
Ich möchte im Formular der erweiterten Suche html Zeichen "verbieten". Es wurde versucht, über dieses Formular Fremdcode einzuschleusen.
In meinem Formular müsste es an dieser Stelle sein:
Kann mir jemand einen Code zur Verfügung stellen, mit dem ich Zeichen wie: <,>,$,if, etc. in der Eingabe mit einer Fehlermeldung versehen kann?
Danke & Gruß,
Nicole
Ich bin neu in dieses Form gekommen, weil ich alleine nicht mehr weiterkomme. Ich hoffe, jemand kann mir helfen.
Ich möchte im Formular der erweiterten Suche html Zeichen "verbieten". Es wurde versucht, über dieses Formular Fremdcode einzuschleusen.
In meinem Formular müsste es an dieser Stelle sein:
Code:
if ( ((keywords == '') || (keywords.length < 1)) && ((dfrom == '') || (dfrom == '<?php echo DOB_FORMAT_STRING; ?>') || (dfrom.length < 1)) && ((dto == '') || (dto == '<?php echo DOB_FORMAT_STRING; ?>') || (dto.length < 1)) && ((pfrom == '') || (pfrom.length < 1)) && ((pto == '') || (pto.length < 1)) ) {
error_message = error_message + "* <?php echo ERROR_AT_LEAST_ONE_INPUT; ?>\n";
error_field = document.advanced_search.keywords;
error_found = true;
}
Danke & Gruß,
Nicole