ugrás a tartalomhoz

PHP-MySQL

Conti · 2006. Jan. 28. (Szo), 00.02
Üdv mindenkinek.
Egy kis segítségre volna szügségem. PHP-MySQL felállásban Dreamweaverrel egy fórumocskán dolgozom. A bejövő üzeneteket szeretném szűrni a <,>," karakterek kizárása végett. Készítettem egy funkciót az adatbázis egy elemének a beolvasására, szűrésére és újboli elraktározására. a problémám abban van, hogy string formátummal nem műkszik, csak számokkal. Mit csinálok rosszul?

function Trigger_Custom1(&$tNG) {
$val = $tNG->getColumnValue('content_msg');
$p = $tNG->getColumnValue('id_msg');
$val1 = ereg_replace('"',"&quot;",$val);
$val1 = ereg_replace("<","&lt;",$val1);
$val1 = ereg_replace(">","&gt;",$val1);
$query_update_contentmsg = "UPDATE message_msg SET content_msg = ".$val1." WHERE id_msg = ".$p;
$result_update = mysql_query($query_update_contentmsg);
}


Előre is köszi a segítséget
 
1

<Nincs cím>

yahoooo · 2006. Jan. 28. (Szo), 00.14
Én ehhez a php htmlspecialchars() függvényét használnám.
2

<Nincs cím>

-zsolti- · 2006. Jan. 28. (Szo), 00.18
Van nagyon jó kis beépített htmlentities és htmlspecialchars függvény, amit lehetne használni adatbevitel előtt, plusz ha már ott vagy, akkor mysql_real_escape_string is, nem értem minek ilyennel külön bohóckodni.

Üdvözlettel: Liebig Zsolt
SWEN INTERNET