Kom ihåg mig?
Home Menu

Menu


Egen profil

Ämnesverktyg Visningsalternativ
Oläst 2011-04-19, 03:15 #1
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
Standard Egen profil

Jag har gjort så mina medlemmar kan ha egen text på sin profil, men de kan ju göra vad de vill använda all HTML kod och så, hur ska jag göra så dom bara kan använda vissa taggar?
xatron är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-19, 03:58 #2
WebboTs avatar
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2006
Inlägg: 1 924
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
WebboTs avatar
 
Reg.datum: Dec 2006
Inlägg: 1 924
Nåt sånt här kanske:
http://htmlpurifier.org/
WebboT är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-19, 14:56 #3
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
Citat:
Ursprungligen postat av WebboT Visa inlägg
Nåt sånt här kanske:
http://htmlpurifier.org/
Det där är ungefär vad jag vill ha men det där är lite för mycket, jag vill även lära mig själv hur man gör.
xatron är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-19, 15:15 #4
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
kolla:
http://iamcal.com/publish/articles/php/processing_html/
Det är väldigt komplext att göra detta själv och få bra säkerhet mot XSS attacker, så använd befintlig kod typ htmlpurifier eller ovan
danjel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-19, 15:18 #5
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
strip_tags

Första parametern är strängen och andra parametern är godkända taggar. Exempel:
PHP-kod:
$str '<h1>Min profil</h1><strong>Karl Roos är <em>snäll</em>!</strong>';
echo 
strip_tags($str'<h1><strong>'); 
Som skulle visa:
Kod:
<h1>Min profil</h1><strong>Karl Roos är snäll!</strong>
KarlRoos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-20, 01:09 #6
forngrens avatar
forngren forngren är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 382
forngren forngren är inte uppkopplad
Flitig postare
forngrens avatar
 
Reg.datum: Jan 2004
Inlägg: 382
Citat:
Ursprungligen postat av KarlRoos Visa inlägg
Kod:
<h1>Min profil</h1><strong>Karl Roos är snäll!</strong>
Problemet med Karls kod ovan är att den släpper igenom vissa former av javascript, vilket kan (bland annat) leda till XSS:

Kod:
<h1>Min profil</h1><strong onmouseover="alert('XSS!');">Karl Roos är snäll!</strong>
Det är precis som danjel skriver, hyfsat svårt att skriva ett heltäckande skydd själv. Men samtidigt är det riktigt lärorikt, och kan hjälpa dig att göra ett klokare val när du väljer en färdig lösning senare.

P.S. Glöm inte bort att skydda dig mot SQL Injections och en hög med andra otrevligheter...
forngren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-20, 17:15 #7
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
Ja precis xss, kolla gärna länken jag skickade, han har jobbat som arkitekt på Flickr så han är grymt bra utvecklare
danjel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-20, 18:07 #8
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
xatron xatron är inte uppkopplad
Medlem
 
Reg.datum: Oct 2009
Inlägg: 62
Citat:
Ursprungligen postat av danjel Visa inlägg
Ja precis xss, kolla gärna länken jag skickade, han har jobbat som arkitekt på Flickr så han är grymt bra utvecklare
Tack, det var en bra längt!
xatron är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-21, 01:34 #9
linusoleander linusoleander är inte uppkopplad
Medlem
 
Reg.datum: Feb 2010
Inlägg: 234
linusoleander linusoleander är inte uppkopplad
Medlem
 
Reg.datum: Feb 2010
Inlägg: 234
Markdown tillsammans med Redcarpet, helt överlägset.
linusoleander är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017