Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

check_plain wandelt <p> und <strong> in Sonderzeichen um - Sind die Eingaben nicht in UTF8?

Eingetragen von DrupalFan (1646)
am 15.04.2010 - 17:48 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Wenn ich in einer node-story.tpl.php den Teaser oder Body-Test mit

check_plain($node->content['body']['#value'])

ausgebe, dann wandelt mir check_plain <strong> und <p> usw. in Sonderzeichen um, z. Bsp. &lt;P&gt;&lt;STRONG&gt;

Dies führt dazu, dass das dann keine html-Tags mehr sind, sondern normaler Text und daher erscheinen auch <p> und <strong> im Text.

Warum kann ich hier kein check_plain verwenden???

Es handelt sich dabei um Eingaben, die mit einem Richtext-Editor gemacht worden sind (TinyMCE). Heißt das nun, dass diese Eingaben nicht im UTF-8 Format vorliegen? Was heißt das genau und wie kann ich ein check_plain anwenden, so dass es klappt?
Danke.

‹ Eine Drupal Installation für > 1000 Websites. Geht das gut? Nicht lösbares Problem? Suchen innerhalb einer Range. ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Fragen

Eingetragen von Nicolai Schwarz (1071)
am 15.04.2010 - 17:56 Uhr
  1. Macht check_plain denn nicht genau das, was es machen soll? HTML-Elemente werden eben entsprechend umgewandelt.
  2. Was soll den bitte klappen? Willst du <p> und <strong> ausfiltern? Warum machst du das nicht per string_tags, wie du bereits in deinem anderen Thread herausgefunden hast?
  • Anmelden oder Registrieren um Kommentare zu schreiben

Sicher programmieren

Eingetragen von DrupalFan (1646)
am 15.04.2010 - 18:49 Uhr

Oh, sorry, Du hast recht, ich glaube, ich hab das was übersehen.

Ich glaub, das ist schon alles okay so, war ein Denkfehler von mir.

Aber noch dazu folgendes:
Ich überlege gerade, wie ich die Sicherheit erhöhen kann und wollte wissen, was man alles beachten muss, wenn man in vielen tpl.php-Dateien programmiert (CCK-Felder ausgeben, Template umgestalten, usw) und teilweise auch direkt in Nodes PHP-Code eingibt.

Dabei ist mir check_plain eingefallen und wollte es gleich anwenden, aber anscheinend am falschen Platz.
Also alle Text-Eingaben, die reiner Text sein sollen, kann man mit check_plain absichern. Ist das nun sicher?

Und Artikeltext-Eingaben mit Richtext-Editor kann man dann ev. mit strip_tags absichern oder ev. mit dem Modul WYSIWYG-Filter (hat nicht auf Anhieb geklappt, daher dzt. nicht in Verwendung).

Aber was sollte man, wenn es um die Sicherheit geht, bei der Programmierung in tpl-Dateien außer oben genanntem noch beachten?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Der Textkörper aka body hat

Eingetragen von Tobias Bähr (4019)
am 15.04.2010 - 19:42 Uhr

Der Textkörper aka body hat schon seine Variable in der node.tpl. Und CCK-Felder haben auch ein bereits gereinigten Wert im Node-Object. Und für Eingaben die HTML enthalten dürfen, verwendet man http://api.drupal.org/api/function/check_markup/6.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
Weiter

Neue Kommentare

  • Verwende doch das Tag dafür,
    vor 2 Wochen 5 Tagen
  • Guckst du hier: step by step
    vor 2 Wochen 4 Tagen
  • Guckst du hier: step by step
    vor 2 Wochen 4 Tagen
  • Ich habe ja keine Angst vor
    vor 4 Wochen 9 Stunden
  • Ist grundsätzlichmachbar – aber nichts für „einfach mal schnell“
    vor 4 Wochen 2 Tagen
  • Vielen Dank erst einmal, aber
    vor 4 Wochen 4 Tagen
  • Du hast die "Trusted host
    vor 4 Wochen 4 Tagen
  • Bitte genauer den aktuellen Lösungs-Ansatz beschreiben
    vor 6 Wochen 3 Tagen
  • Git und rsync sind die wichtigsten Werkzeuge
    vor 7 Wochen 4 Stunden
  • Arrrrg. Nix Tabelle :-D /*
    vor 11 Wochen 2 Tagen

Statistik

Beiträge im Forum: 250284
Registrierte User: 20508

Neue User:

  • Marvinkep
  • RandallFloop
  • Inga GuAph

» Alle User anzeigen

User nach Punkten sortiert:
wla9464
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 19 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association