Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

check_plain wandelt <p> und <strong> in Sonderzeichen um - Sind die Eingaben nicht in UTF8?

Eingetragen von DrupalFan (1646)
am 15.04.2010 - 16:48 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Wenn ich in einer node-story.tpl.php den Teaser oder Body-Test mit

check_plain($node->content['body']['#value'])

ausgebe, dann wandelt mir check_plain <strong> und <p> usw. in Sonderzeichen um, z. Bsp. &lt;P&gt;&lt;STRONG&gt;

Dies führt dazu, dass das dann keine html-Tags mehr sind, sondern normaler Text und daher erscheinen auch <p> und <strong> im Text.

Warum kann ich hier kein check_plain verwenden???

Es handelt sich dabei um Eingaben, die mit einem Richtext-Editor gemacht worden sind (TinyMCE). Heißt das nun, dass diese Eingaben nicht im UTF-8 Format vorliegen? Was heißt das genau und wie kann ich ein check_plain anwenden, so dass es klappt?
Danke.

‹ Eine Drupal Installation für > 1000 Websites. Geht das gut? Nicht lösbares Problem? Suchen innerhalb einer Range. ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Fragen

Eingetragen von Nicolai Schwarz (1071)
am 15.04.2010 - 16:56 Uhr
  1. Macht check_plain denn nicht genau das, was es machen soll? HTML-Elemente werden eben entsprechend umgewandelt.
  2. Was soll den bitte klappen? Willst du <p> und <strong> ausfiltern? Warum machst du das nicht per string_tags, wie du bereits in deinem anderen Thread herausgefunden hast?
  • Anmelden oder Registrieren um Kommentare zu schreiben

Sicher programmieren

Eingetragen von DrupalFan (1646)
am 15.04.2010 - 17:49 Uhr

Oh, sorry, Du hast recht, ich glaube, ich hab das was übersehen.

Ich glaub, das ist schon alles okay so, war ein Denkfehler von mir.

Aber noch dazu folgendes:
Ich überlege gerade, wie ich die Sicherheit erhöhen kann und wollte wissen, was man alles beachten muss, wenn man in vielen tpl.php-Dateien programmiert (CCK-Felder ausgeben, Template umgestalten, usw) und teilweise auch direkt in Nodes PHP-Code eingibt.

Dabei ist mir check_plain eingefallen und wollte es gleich anwenden, aber anscheinend am falschen Platz.
Also alle Text-Eingaben, die reiner Text sein sollen, kann man mit check_plain absichern. Ist das nun sicher?

Und Artikeltext-Eingaben mit Richtext-Editor kann man dann ev. mit strip_tags absichern oder ev. mit dem Modul WYSIWYG-Filter (hat nicht auf Anhieb geklappt, daher dzt. nicht in Verwendung).

Aber was sollte man, wenn es um die Sicherheit geht, bei der Programmierung in tpl-Dateien außer oben genanntem noch beachten?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Der Textkörper aka body hat

Eingetragen von Tobias Bähr (4019)
am 15.04.2010 - 18:42 Uhr

Der Textkörper aka body hat schon seine Variable in der node.tpl. Und CCK-Felder haben auch ein bereits gereinigten Wert im Node-Object. Und für Eingaben die HTML enthalten dürfen, verwendet man http://api.drupal.org/api/function/check_markup/6.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • [Gelöst] Menü wie hier samsung.com/de/ wie, mit Drupal?
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Казино с минимальным депозитом
    vor 8 Stunden 32 Minuten
  • Казино с минимальным депозитом
    vor 8 Stunden 32 Minuten
  • Казино с минимальным депозитом
    vor 8 Stunden 34 Minuten
  • Казино с минимальным депозитом
    vor 8 Stunden 35 Minuten
  • Казино с минимальным депозитом
    vor 8 Stunden 36 Minuten
  • melde mich mal wieder, da ich
    vor 2 Wochen 4 Tagen
  • Hey danke
    vor 2 Wochen 5 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 6 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250238
Registrierte User: 20454

Neue User:

  • Znogsnernoimb
  • ByteScrapers
  • Mroppoofpaync

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 22 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association