Официальный сайт студ.городка НГТУ
Программирование и БД » Использование BB-codes 

#1  18.10.10 12:35

sav
Профиль

Использование BB-codes

Добрый день,

Для предотавращения JavaScript injection, планирую использвоать BB-коды.
Но, если я правильно понимаю html теги должны вырезаться.
Плиииз подскажите, чем можно их вырезать?
Есть какие то готовые решения?


Поделитесь опытом.

Offline

#2  18.10.10 14:18

Re: Использование BB-codes

$str = preg_replace('|<[\/\!]*?[^<>]*?>|si', '', $str);

Offline

#3  19.10.10 17:25

Re: Использование BB-codes

sav написал(а):

Но, если я правильно понимаю html теги должны вырезаться.

совершенно не обязательно... можно делать тупое преобразование html в простой текст http://php.net/htmlspecialchars... т.е. то, что будут вставлять пользователи не будет отрабатывать как HTML-тэги... в результате пользователь вынужден будет использовать только BB-коды...

Offline

#4  20.10.10 17:06

Re: Использование BB-codes

Я бы оставил хтмл, но вырезал всё лишнее на стороне сервер
http://htmlpurifier.org/

А по поводу ВВ -- гугл же есть

Offline

Программирование и БД » Использование BB-codes 

ФутЕр:)

© Hostel Web Group, 2002-2026.   Сообщить об ошибке

Сгенерировано за 0.027 сек.
Выполнено 14 запросов.