Sitemde Kullanıcılar haberleri gönderebilirsiniz. Ama şu anda, tüm onur sistemi kadar HTML gider olarak bulunuyor.
function postNewsItem($subject, $body, $userid){
$time = time();
$subject = mysql_real_escape_string($subject);
$body = mysql_real_escape_string($body);
$q = "INSERT INTO news (subject, body, userid) VALUES ('$subject', '$body', '$userid')";
$result = mysql_query($q, $this->connection);
return 1;
}
Kullanıcıların vs vs,, görüntülere bağlantı tabloları oluşturmak, cesur sözlerini edebilmek olmak istiyorum, ama onları kötü niyetli komut bağlamak mümkün olacak ve ne değildir istemiyorum. Ben kullanıcı girişi HTML kaçmak için yolları vardır biliyorum, ama bazı etiketleri izin verirken bunu yapmak için bir yolu var mı?