HTMLタグをテキストエリアに配置することを削除または許可しない方法はありますか?
ユーザーがコメントを入力したテキストエリアを含むメールを送信するフォームがあります。
しかし、メールが送信されたときに HTML の形式で表示される HTML コードを textarea に配置するスパム送信者が何人かいます。
どうすればそれを納得させることができますか?
strip_tags()
テキストであるはずの入力を受け取っているように聞こえますが、それを HTML として扱っています (変更せずに HTML ドキュメントに挿入することにより)。
データを渡して、htmlspecialchars
入力したテキストの HTML 表現を作成します (HTML ドキュメントに追加する前に)。