Zdravím chtěl bych se zeptat jakým způsobem provádíte validaci dat, které se mají zobrazit uvnitř modálního okna tak, aby nedošlo k zobrazení podstrčených html tagů.
Modelový příklad:
<button click="$('modal_window').data ({ box: '<?php echo $this->site_interface->escape_str ($data["box"], true); ?>', id: '<?php echo $this->site_interface->escape_str ($data["id"], true); ?>' }).dialog ('open');">
Metoda ::escape_str (string, bool); je akorát wrapper nad funkcí htmlspecialchars (string , ENT_QUOTES, "UTF-8", bool);
Bohužel při výpisu dat, které předávám modálnímu oknu dochází k zobrazení i případných html tagů. Zkoušel jsem experimentovat s metodou ".text ()" nad proměnnýma, ale bez úspěchu. http://api.jquery.com/text/
Budu rád za jakékoliv nakopnutí, protože na Stacku jsem vypoužíval veškerá klíčová slova, která mě napadla.
# Earl