Ho creato un form dove inserire diversi campi, uno di questi contiene dei TAGS e questo e' un esempio:
questa e' una parte di codice del form:
Ora, quando vado a leggere la variabile dal programma PHP con il comando:
questa non viene trasmessa.
Se invece tolgo il carattere "<" allora posso ricevere la variabile inserita nel form.
Come posso risolvere questo problema, calcolando che il codice inserito nel form NON PUO ESSERE MODIFICATO IN NESSUN MODO?
Colgo l'occasione per augurarvi a tutti quanti una BUONA PASQUA.
HTML:
<img border="0" width="150" height="150" src="http://indirizzoimmagine..blablabla..">
questa e' una parte di codice del form:
HTML:
<form align="right" action="nomesito.php" method="POST" enctype="multipart/form-data">
<input type="text" size="146" name="immagine" value="[var.immagine]">
Ora, quando vado a leggere la variabile dal programma PHP con il comando:
PHP:
$immagine = mysql_real_escape_string($_POST['immagine']);
echo $immagine;
Se invece tolgo il carattere "<" allora posso ricevere la variabile inserita nel form.
Come posso risolvere questo problema, calcolando che il codice inserito nel form NON PUO ESSERE MODIFICATO IN NESSUN MODO?
Colgo l'occasione per augurarvi a tutti quanti una BUONA PASQUA.
Ultima modifica: