Hallo Leute,
ich lasse den Inhalt von HTML-Emails im Browser anzeigen.
Zur Sicherheit möchte ich alle Java-Script und fremde Source blocken.
Jetzt habe ich folgenden Code
PHP-Code:
$str=preg_replace('#(src)="([^:"]*)("|(?:(?:%20|\s|\+)[^"]*"))#','',$html_body());
Es werden auch brav alle Sourcen entfernt. Nur wie bekomme ich es hin, das nur die Sourcen entfernt werden, die nicht auf dem gleichen Server liegen?
Müsste ich außer Java-Script und SRC-Elemente noch etwas entfernen, was die Sicherheit/ Datenschutz gefährden kann?
Vielleicht fällt euch dazu was ein.....
Besten Dank!