konorws Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 При записи в базу происходит экранирование html символов и не могу найти где происходит это экранирование Сначала через ajax отправляются и потом напрямую через $this->request->post идут в модель но там также нет никаких функций для экранирования 1 Надіслати Поділитися на інших сайтах More sharing options... ZeroHero Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В конструкторе класса Request экранируются спец. символы. html_entity_decode в помощь. 2 Надіслати Поділитися на інших сайтах More sharing options... shalan Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В модели используется $this->db->escape() 1 Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 17 серпня 2016 Автор Share Опубліковано: 17 серпня 2016 Спасибо все вышло 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В конструкторе класса Request экранируются спец. символы. html_entity_decode в помощь. Да, но это нужно от кривых рук пользователей В модели используется $this->db->escape() Да. Но escape в db - это защита от хака, и кривых рук. strip_tags еще. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 strip_tags еще. Чего? Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. 1 Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Форум Підтримка та відповіді на запитання. Допомога програмістам та розробникам [Решено] Убрать экранирование OpenCartForum Форум Модулі Шаблони Безкоштовні шаблониПлатні шаблони Блоги Новини ocStore Офіційний сайтДемо ocStore 3.0.3.2Демо ocStore 2.3.0.2.4Завантажити ocStoreДокументаціяІсторія версій ocStore Гість Українська Русский English Уже зареєстровані? Ввійти Реєстрація × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
ZeroHero Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В конструкторе класса Request экранируются спец. символы. html_entity_decode в помощь. 2 Надіслати Поділитися на інших сайтах More sharing options...
shalan Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В модели используется $this->db->escape() 1 Надіслати Поділитися на інших сайтах More sharing options...
konorws Опубліковано: 17 серпня 2016 Автор Share Опубліковано: 17 серпня 2016 Спасибо все вышло 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В конструкторе класса Request экранируются спец. символы. html_entity_decode в помощь. Да, но это нужно от кривых рук пользователей В модели используется $this->db->escape() Да. Но escape в db - это защита от хака, и кривых рук. strip_tags еще. Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 strip_tags еще. Чего? Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. 1 Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Форум Підтримка та відповіді на запитання. Допомога програмістам та розробникам [Решено] Убрать экранирование OpenCartForum Форум Модулі Шаблони Безкоштовні шаблониПлатні шаблони Блоги Новини ocStore Офіційний сайтДемо ocStore 3.0.3.2Демо ocStore 2.3.0.2.4Завантажити ocStoreДокументаціяІсторія версій ocStore Гість Українська Русский English Уже зареєстровані? Ввійти Реєстрація × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
SlideShow Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 В конструкторе класса Request экранируются спец. символы. html_entity_decode в помощь. Да, но это нужно от кривых рук пользователей В модели используется $this->db->escape() Да. Но escape в db - это защита от хака, и кривых рук. strip_tags еще. Надіслати Поділитися на інших сайтах More sharing options...
chukcha Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 strip_tags еще. Чего? Надіслати Поділитися на інших сайтах More sharing options... afwollis Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. 1 Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Форум Підтримка та відповіді на запитання. Допомога програмістам та розробникам [Решено] Убрать экранирование OpenCartForum Форум Модулі Шаблони Безкоштовні шаблониПлатні шаблони Блоги Новини ocStore Офіційний сайтДемо ocStore 3.0.3.2Демо ocStore 2.3.0.2.4Завантажити ocStoreДокументаціяІсторія версій ocStore Гість Українська Русский English Уже зареєстровані? Ввійти Реєстрація × Створити... Important Information На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність. Я даю згоду
afwollis Опубліковано: 17 серпня 2016 Share Опубліковано: 17 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. 1 Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Форум Підтримка та відповіді на запитання. Допомога програмістам та розробникам [Решено] Убрать экранирование
konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 konorws, нахера? жаждешь ошибок, взломов и прочей прелести?.. Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options... konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку Последние темы Последние дополнения Последние новости Вся активність Головна Форум Підтримка та відповіді на запитання. Допомога програмістам та розробникам [Решено] Убрать экранирование
SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Ну это суто для админки. И скажы мне как подругому записать нормально HTML текст в базу есле не так это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Надіслати Поділитися на інших сайтах More sharing options...
konorws Опубліковано: 23 серпня 2016 Автор Share Опубліковано: 23 серпня 2016 это не меняет дело, говнокод есть говнокод... ', description = '" . $this->db->escape($value['description']) . "', Хотя есть другая идея можно снимать екранирование при выводе 1 Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options... chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0 Перейти до списку тем Зараз на сторінці 0 користувачів Ні користувачів, які переглядиють цю сторінку
SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 как я понимаю суть - есть админка, в ней есть поле с CKeditor, нужно сохранить текст в базу, это делается так - ', description = '" . $this->db->escape($value['description']) . "',причем здесь экранирование при вводе? о чем речь? Надіслати Поділитися на інших сайтах More sharing options...
chukcha Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 Человек путает экранирование с html сущностями Т.е. он хочет видеть html код в базе , а не html_entity_decode и флаг в руки Надіслати Поділитися на інших сайтах More sharing options... SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options... Ця тема закрита для публікації повідомлень. Share More sharing options... Передплатники 0
SlideShow Опубліковано: 23 серпня 2016 Share Опубліковано: 23 серпня 2016 похоже ТС пробует себя в разработчики под opencart, или начинает разбираться с php. Разберитесь ТС для чего используют html_entity_decode, зачем делать глупости, если можно их избежать? Надіслати Поділитися на інших сайтах More sharing options...
Recommended Posts