rechtstexte für onlineshop
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: HTML-Code in Kunden Kommentaren bei Bestellungen

    2fix4u

    • Neu im Forum
    • Beiträge: 18
    HTML-Code in Kunden Kommentaren bei Bestellungen
    am: 20. September 2011, 12:51:58
    Hallo,

    wollte fragen mit welcher Funktion ein vermeintlich eingegebener HTML-Code im Frontend z.B. im Kommentar Feld bei den Bestellungen entfernt wird.

    Hintergrund ist, ich wollte eine Seite einrichten mit FCKeditor bei dem die Eingabe von HTML (nur nach spezieller Freigabe natürlich) erlaubt sein soll. Es funktioniert alles soweit jedoch werden HTML-Code und Zeilenumbrüche beim abspeichern entfernt. Das wird sicherlich ein Sicherheitsfeature sein.
    Wie kann ich das umgehen?

    Danke im voraus


    Linkback: https://www.modified-shop.org/forum/index.php?topic=15483.0

    Matt

    • Experte
    • Beiträge: 4.241
    Re: HTML-Code in Kunden Kommentaren bei Bestellungen
    Antwort #1 am: 20. September 2011, 14:44:14
    Da wird sicherlich irgendwo strip_tags() auf das Formularfeld angewandt.

    2fix4u

    • Neu im Forum
    • Beiträge: 18
    Re: HTML-Code in Kunden Kommentaren bei Bestellungen
    Antwort #2 am: 20. September 2011, 15:12:32
    Ja das dachte ich auch. Jedoch fehl anzeige das Formularfeld wird einfach mit

    Code: PHP  [Auswählen]
    xtc_draw_textarea_field(...)

    angelegt und in "xtc_draw_textarea_field.inc.php" ist von "strip_tags" nichts zu finden.
    Muss irgendwie global gehandelt werden da bei jedem Formularfeld im Frontend kein html möglich ist.

    Ich such mir echt den ... blau! :datz:

    Matt

    • Experte
    • Beiträge: 4.241
    Re: HTML-Code in Kunden Kommentaren bei Bestellungen
    Antwort #3 am: 20. September 2011, 15:55:37
    xtc_draw_textarea_field() zeichnet nur das Feld für die Anzeige. Du musst schauen was passiert, wenn es verarbeitet wird.

    2fix4u

    • Neu im Forum
    • Beiträge: 18
    Re: HTML-Code in Kunden Kommentaren bei Bestellungen
    Antwort #4 am: 21. September 2011, 08:38:04
    Du hast Recht.

    Aber beim "insert" in die Datenbank ist auch nichts zu finden.
    Hab aus "Verzweiflung" schon mal mit grepWin das gesamte Verzeichnis durchsucht, mit dem Ergebnis, keine relevante Datei weist strip_tags() auf.

    Hab echt keine Ahnung. :-?
    6 Antworten
    3619 Aufrufe
    28. April 2012, 00:21:37 von noRiddle (revilonetz)
    3 Antworten
    3545 Aufrufe
    25. Mai 2012, 17:44:46 von Patrix
    1 Antworten
    2252 Aufrufe
    24. März 2013, 15:54:35 von Simon