Einzelnen Beitrag anzeigen

Benutzerbild von JasonDX
JasonDX
(CodeLib-Manager)

Registriert seit: 5. Aug 2004
Ort: München
1.062 Beiträge
 
#2

Re: HTML2php 1.0.5 - sichere php-echo()-Ausgabe von HTML-Te

  Alt 31. Jan 2008, 01:28
Ich hoffe, dass du jetzt meine Kritik nicht falsch verstehst, aber ich halte sie für notwendig:

Zum escapen von Html-Spezifischen Zeichen gibt es in PHP die Funktion HtmlSpecialChars. Diese macht fast alles, was dein Programm macht. Mit Ausnahme der Umlaute. Ich weiß nicht genau, was du alles ersetzt (äöü, ß, ect.), ich konnts leider nicht austesten (dazu später mehr), aber evt. findest du hier eine Liste mit einigen Sonderzeichen. Alle zu ersetzen wäre etwas aufwändig, aber ein paar wichtige (nicht nur auf die deutsche Sprache bezogene) Zeichen kann man da sicher rausfischen
Vom äußerlichen her hab ich noch 2 Sachen zu "meckern": Zum einen finde ich die GUI mit den etwas willkürlich positionierten Buttons etwas verwirrend, eine einheitliche Größe und Ausrichtung wäre hier sicherlich von Vorteil. Zum anderen wäre eine Syntax-Auswahl, ob echo "foo"; oder echo("foo"); nicht schlecht, da man ja immer versucht, einen einheitlichen Stil beizubehalten, und den nicht wegen einer Konvertierungs-App ändern möchte.
Zu weiterem "Testen" bin ich leider nicht gekommen, weil der Download-Link auf deiner Seite nicht funktioniert. Und da kommen wir auch schon zum sehr kritischen Thema: Ich hüte mich gerade, einen weiteren Fuß auf deine Webseite zu setzen, und insbesondere auf einen Download-Link zu klicken. Details kriegst du gleich per PN, aber ich halte es für besorgniserregend, wenn jeder Nutzer auf Zugriff auf meine Daten (wie bspw. IP, UserAgent, zugegriffene Dateien) hat, bloß weil ich was von deiner Seite runterladen wollte. Bitte löse das Problem baldmöglichst, Informationen dazu hast du in deinem Postfach.

greetz
Mike


PS: Bei Software-Vorstellungen bitte immer entweder die Dateien in den Anhang, oder einen Direktlink mit Dateigröße angeben! Danke
Mike
Passion is no replacement for reason
  Mit Zitat antworten Zitat