Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Как хранить HTML в mysql?

Сообщения:  [1-10]    [11-20]  [21-27] 

 
 автор: Sergeous   (05.09.2012 в 19:34)   письмо автору
 
   для: Sergeous   (27.08.2012 в 20:05)
 

Скажите, если я разрешаю использовать тег div, а в нем style - это безопасно?

<div style="text-align:left" >fghf</div>

  Ответить  
 
 автор: никчай   (31.08.2012 в 00:05)   письмо автору
 
   для: Sergeous   (27.08.2012 в 20:05)
 

Для безопасности можно создать массив где первый элемент будет, например, див, второй таблица и т.д.. после этого можете только числа принимать от клиента. Это целесообразно, т.к. вряд ли вы будете давать возможность строить с нуля

  Ответить  
 
 автор: confirm   (30.08.2012 в 15:44)   письмо автору
 
   для: Jaroslav   (30.08.2012 в 13:27)
 

Да по мне, так вы хоть на С++ пишите свои страницы, и сразу с троянами, коли не страшно.
Дело не в ВВ как таковом, а в том, чего и насколько надо. Надо много - есть уже готовое, если сами не могем.

  Ответить  
 
 автор: Jaroslav   (30.08.2012 в 13:27)   письмо автору
 
   для: Sergeous   (27.08.2012 в 21:38)
 

Спасибо, позырим.
Конфирма не слушайте с его BB - кодом.
У самого такая же задача стоит, будем писать скрипты по обработке (проверке) данных.
Не так страшен XSS как его малюют ))
Чем больше нас имеют, тем умнее мы становимся...
Взломать можно абсолютно любой сайт - вопрос времени и желания. Надо заниматься мониторингом...

http://softtime.ru/forum/read.php?id_forum=1&id_theme=40204#post231047 - вот тут Триан что-то дельное советовал..

  Ответить  
 
 автор: confirm   (27.08.2012 в 22:40)   письмо автору
 
   для: DJ Paltus   (27.08.2012 в 22:27)
 

А если нужен только WYSIWYG, то его можно самому сделать, и на не html-тегах, а на ВВ. Не такая уж это и сверх задача.

  Ответить  
 
 автор: DJ Paltus   (27.08.2012 в 22:27)   письмо автору
 
   для: confirm   (27.08.2012 в 21:24)
 

Готовый визуальный редактор хорош, если пользователю не надо большинства возможностей разметки, а нужен тупо WYSIWYG. Да и на стороне клиента, где визуальные редакторы работают, защиту от вредного кода не поставишь, увы.
Я однажды лет шесть тому по незнанию что-то нахулиганил в шаблоне для своего ЖЖ, так у меня потом вообще вся лента развалилась, и не только она, а еще и сама система редактирования шаблона перестала работать. Спасся с помощью ljPlus, там как-то один валидный пост прошел, и журнал самовосстановился.

  Ответить  
 
 автор: DJ Paltus   (27.08.2012 в 22:25)   письмо автору
 
   для: Sergeous   (27.08.2012 в 21:38)
 

Я про него малость слышал, но ничего сказать не могу. Если он хорошо делает то, что там описано, то это как раз то, что надо.

  Ответить  
 
 автор: Sergeous   (27.08.2012 в 21:38)   письмо автору
 
   для: DJ Paltus   (27.08.2012 в 20:45)
 

Вернее даже вот это http://code.google.com/p/jevix/

  Ответить  
 
 автор: confirm   (27.08.2012 в 21:24)   письмо автору
 
   для: Sergeous   (27.08.2012 в 21:13)
 

Возьмите готовый визуальный редактор, а про strip_tags забудьте.

  Ответить  
 
 автор: Sergeous   (27.08.2012 в 21:19)   письмо автору
 
   для: DJ Paltus   (27.08.2012 в 20:45)
 

Вот кое что нашел: http://jevix.ru/project/

  Ответить  

Сообщения:  [1-10]    [11-20]  [21-27] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования