Ver Mensaje Individual
  #4 (permalink)  
Antiguo 19/01/2007, 07:50
Avatar de david_M_G
david_M_G
 
Fecha de Ingreso: febrero-2005
Mensajes: 938
Antigüedad: 20 años, 1 mes
Puntos: 20
Re: Evitar intrusión del tipo siguiente

Basta con quitar el HTML de la string, y para eso es mejor usar las funciones que vienen con PHP, que para eso están...

htmlspecialchars()

Código PHP:
<?
$cadena 
"<META HTTP-EQUIV="refresh" content="0;URL=http://www.url.com/">";

$cadena_que_quieres_mostrar htmlspecialchars($cadena);

echo 
$cadena_que_quieres_mostrar//Saldria escrito <meta... blabla, como texto plano. NO HTML.
?>
http://es2.php.net/manual/es/functio...ecialchars.php