HTML - No permitir condigo en textarea

 
Vista:
Imágen de perfil de Felix
Val: 9
Ha disminuido su posición en 50 puestos en HTML (en relación al último mes)
Gráfica de HTML

No permitir condigo en textarea

Publicado por Felix (9 intervenciones) el 04/12/2020 00:01:12
Saludos!

Tengo un formulario simple con solo un <textarea> y no quiero que acepte código.

Me gustaría que me ayudaran el ver cual es la mejor opción:

1.- Validar el textarea para no permitir caracteres especiales como <>{}[] .

Pesando en que si se registra la consulta en mi base de datos y recibo código por medio del textarea se corre el peligro de recibir un ataque por inyección de código.

Ahora bien, si recibo cualquier tipo de datos, puedo simplemente:

2.- No mostrar el código registrado en la base de datos.

¿Cual es la mejor opción para resolver esta brecha de seguridad?
¿Cuales son las alternativas?
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Felix
Val: 9
Ha disminuido su posición en 50 puestos en HTML (en relación al último mes)
Gráfica de HTML

No permitir condigo en textarea

Publicado por Felix (9 intervenciones) el 05/12/2020 16:09:00
Gracias Alejandro!

Use esa función y le agregué al final ENT_QUOTES ya que me estaba dando problemas con las comillas simples.

1
htmlentities($texto, ENT_QUOTES);

Muy útil tu ayuda, una vez más gracias.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar