Gebruikers kunnen dus een waarde invoeren maar voordat ik een query ermee wil uitvoeren wil ik er eerst voor zorgen dat alleen het teken ^ (caret) niet toegestaan is in de waarde.
Ik had zelf dit al:
<?php
$name = antisql($_POST['naam']);
$check = strpos($name, "^");
if ($check == true)
{
echo "This sign is not allowed in your name!";
die();
}
?>
Dus als de naam Dave is mag de script doorgaan maar als het de teken ^ bevat zoals ^Dave of Da^ve mag de script niet doorgaan. Echter deze script die ik nu heb werkt niet.
Iemand enig idee wat ik fout doe?
3.004 views