|
|
|
| Здравствуйте,
проблема вот в чём, я планирую использоватьCOOKIE авторизацию, и разрешить bbcode в сообщениях пользователей. например [url] - а это XSS уязвимость ,как от этого защититься? | |
|
|
|
|
|
|
|
для: LEM
(01.05.2007 в 12:50)
| | разрешить помещать между этими тегами только определенный набор символов | |
|
|
|
|
|
|
|
для: bronenos
(01.05.2007 в 12:55)
| | $text = preg_replace("~[url]([a-z0-9\.-_/\?=\&]+)[/url]~is","<a href=\"$1\">$1</a>",$text);
так можно будет подставить? | |
|
|
|
|
|
|
|
для: LEM
(01.05.2007 в 13:06)
| | нельзя. Так у вас не все ссылки будут обрабатываться.
Вот вам пример ссылки
http://ru.wikipedia.org/wiki/Википедия:Поиск_по_категориям#top | |
|
|
|