Помогите. Как сделать фильтрацию полей.

Вообщем такая проблема. Есть дырявый модуль. В его полях вообще нету фильтрации. Всё что запихал в поле, прямяком слито в базу.

Как же поставить фильтр чтоб можно было вводить только буквы и цыфры. А HTML коды и прочию дрянь запретить.

Вот кусок кода от поля.
<p><label for="createwar">Сервер</label>
    <input type="text" name="server" value="{$_aRequest.server}" class="w100p">
    <span class="form_note">Желательно IP и порт сервера</span></p>



Покажите как отредактировать.

6 комментариев

avatar
итить-колотить — «цыфры», блин — «прочию»…

спрашивайте того кто писал модуль или вы думаете что мы по скриншоту и куску вёрстки сможем вам подсказать как запрос в базу исправить?
avatar
А кто сказал что я вас прошу что то с запросами делать. Я спрашиваю как запретить символы вида > < / _
avatar
вам нужен валидатор полей от mootools
avatar
плохой вариант. клиентский скрипт может обойти любой школьник, который знает про отключение js
avatar
|escape:html юзайте
avatar
«а как его юзать?»
www.smarty.net/
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.