Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Чем проверить HTML код перданый с формы, от редактора tineyMCE?
 
 автор: tAleks   (15.02.2012 в 16:14)   письмо автору
 
 

Решил прикрутить tineyMCE на сторону пользователей.
Вопрос: Чем проверять корректность кода, перед занесением в БД?

  Ответить  
 
 автор: NW   (15.02.2012 в 16:44)   письмо автору
 
   для: tAleks   (15.02.2012 в 16:14)
 

Так же как и обычно проверяете текстовое поле по тому имени которое вы ему указываете в форме, это не зависит от того стоит тини или нет.

  Ответить  
 
 автор: tAleks   (15.02.2012 в 17:46)   письмо автору
 
   для: NW   (15.02.2012 в 16:44)
 

Речь идет о проверке корректности HTML, запрета некоторых "опасных" тегов и атрибутов.

  Ответить  
 
 автор: cheops   (15.02.2012 в 17:54)   письмо автору
 
   для: tAleks   (15.02.2012 в 16:14)
 

Самый надежный способ - переводить все, что разрешено в bbCode, удалять тэги и переводить bbCode снова в HTML.

  Ответить  
 
 автор: tAleks   (15.02.2012 в 18:23)   письмо автору
 
   для: cheops   (15.02.2012 в 17:54)
 

Это как? пример можно?

  Ответить  
 
 автор: Igorek   (16.02.2012 в 14:16)   письмо автору
 
   для: tAleks   (15.02.2012 в 16:14)
 

разработчики tinyMCE предлагают варианты: http://www.tinymce.com/wiki.php/Security
1. htmLawed
2. HTMLPurifier
3. Zend_Filter_Input

сам не пользовался - большего не подскажу

  Ответить  
 
 автор: tAleks   (16.02.2012 в 16:40)   письмо автору
 
   для: Igorek   (16.02.2012 в 14:16)
 

Это я видел, тоже не пользовался.
Хочется услышать мнение тех, кто пользовался чем-то из этого, или какими-то другими способами.

  Ответить  
 
 автор: tAleks   (17.02.2012 в 22:20)   письмо автору
 
   для: tAleks   (15.02.2012 в 16:14)
 

Ну, так что, кто-ниудь подскажет, дельный и не очень сложный способ фильтрования данных переданых от редактора?

  Ответить  
 
 автор: pimpys   (17.02.2012 в 22:43)   письмо автору
 
   для: tAleks   (17.02.2012 в 22:20)
 

Вам дали ответ хороший

автор: cheops (15.02.2012 в 17:54) письмо автору

для: tAleks (15.02.2012 в 16:14)


Самый надежный способ - переводить все, что разрешено в bbCode, удалять тэги и переводить bbCode снова в HTML.

  Ответить  
 
 автор: tAleks   (22.02.2012 в 15:08)   письмо автору
 
   для: pimpys   (17.02.2012 в 22:43)
 

Я не знаю как переводить в bbCode, попросил пример.

Покажите пример, кому не трудно.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования