سلام دوستان
تو قسمت درج مطلب برای متنی که کاربر وارد می کنه اومدم از تابع htmlentities استفاده کردم که اطلاعاتش تو بانک ذخیره بشه به این شکل :
هنگامی هم که می خوایم متنش رو نشون بدم از تابع htmlspecialchars استفاده کردم به این شکل :
می خوام بدونم می تونم مطمئن باشم که هک نمیشه ؟؟
و اینکه با تابع htmlspecialchars که می خوام متنو نشون بدم اچ تی ام الشم بهم نشون میده , چطور می تونم بگم فقط متن رو نمایش بده ؟؟؟
تو قسمت درج مطلب برای متنی که کاربر وارد می کنه اومدم از تابع htmlentities استفاده کردم که اطلاعاتش تو بانک ذخیره بشه به این شکل :
htmlentities($_POST["Body"], ENT_QUOTES, "UTF-8");
هنگامی هم که می خوایم متنش رو نشون بدم از تابع htmlspecialchars استفاده کردم به این شکل :
<textarea class="ckeditor" > <?php echo htmlspecialchars($rec["Body"], ENT_QUOTES, 'UTF-8') ?> </textarea>
می خوام بدونم می تونم مطمئن باشم که هک نمیشه ؟؟
و اینکه با تابع htmlspecialchars که می خوام متنو نشون بدم اچ تی ام الشم بهم نشون میده , چطور می تونم بگم فقط متن رو نمایش بده ؟؟؟