tutoriales de php: strip_tags


Una tercera opción de seguridad para sus formularios HTML es utilizar la función strip_tags (). (Consulte las lecciones anteriores para saber por qué desea hacer esto). Como su nombre indica, eliminará todo el HTML por usted. Sin embargo, puede decirle a esta función que ignore el HTML que considere inofensivo o que desee incluir. Esta es la sintaxis:

strip_tags $ cadena, html_tags_to_ignore
)

Entonces, lo primero que debe proporcionar strip_tagsLa función () con es la cadena de texto que está intentando verificar. La segunda cosa html_tags_to_ignore, es opcional. Si deja esto desactivado, la función eliminará todas las etiquetas. Aquí hay dos ejemplos para probar:

$ primer_nombre = $ _POST[‘first_name’];
$ first_name = strip_tags $ first_name );
echo $ primer_nombre;

La nueva línea está configurada para quitar todo el HTML de la variable llamada $ first_name. Cuando se ejecuta el script, se verá así:

Como puede ver, solo queda el texto del HTML ?? Un sitio desagradable.

Si estaría bien que las personas ingresen cosas como texto en negrita o cursiva, entonces configuraría la función de esta manera:

$ primer_nombre = $ _POST[‘first_name’];
$ first_name = strip_tags $ first_name, «» );
echo $ primer_nombre;

Resumen

Cuando tenga texto proveniente de un formulario, siempre debe usar una técnica de seguridad para frustrar un ataque. Sin embargo, es ingenuo pensar que podemos frustrar todos los ataques, y un hacker determinado y hábil probablemente podría derrotarte. Pero si toma una medida de seguridad sensata, debería poder defenderse de la mayoría de los ataques. Vale la pena investigar más sobre el tema. busque en Google la frase Seguridad PHP.

En la siguiente sección, veremos cómo abrir y trabajar con archivos en PHP.



<- Atrás una página | Pasar a la siguiente parte ->

Volver a la página de contenido de PHP

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *