FAQ |
Kalender |
2011-04-19, 03:15 | #1 | ||
|
|||
Medlem
|
Jag har gjort så mina medlemmar kan ha egen text på sin profil, men de kan ju göra vad de vill använda all HTML kod och så, hur ska jag göra så dom bara kan använda vissa taggar?
|
||
Svara med citat |
2011-04-19, 03:58 | #2 | |||
|
||||
Bara ett inlägg till!
|
Nåt sånt här kanske:
http://htmlpurifier.org/ |
|||
Svara med citat |
2011-04-19, 14:56 | #3 | ||
|
|||
Medlem
|
Citat:
|
||
Svara med citat |
2011-04-19, 15:15 | #4 | ||
|
|||
Medlem
|
kolla:
http://iamcal.com/publish/articles/php/processing_html/ Det är väldigt komplext att göra detta själv och få bra säkerhet mot XSS attacker, så använd befintlig kod typ htmlpurifier eller ovan |
||
Svara med citat |
2011-04-19, 15:18 | #5 | ||
|
|||
Har WN som tidsfördriv
|
strip_tags
Första parametern är strängen och andra parametern är godkända taggar. Exempel: PHP-kod:
Kod:
<h1>Min profil</h1><strong>Karl Roos är snäll!</strong> |
||
Svara med citat |
2011-04-20, 01:09 | #6 | |||
|
||||
Flitig postare
|
Citat:
Kod:
<h1>Min profil</h1><strong onmouseover="alert('XSS!');">Karl Roos är snäll!</strong> P.S. Glöm inte bort att skydda dig mot SQL Injections och en hög med andra otrevligheter... |
|||
Svara med citat |
2011-04-20, 17:15 | #7 | ||
|
|||
Medlem
|
Ja precis xss, kolla gärna länken jag skickade, han har jobbat som arkitekt på Flickr så han är grymt bra utvecklare
|
||
Svara med citat |
2011-04-20, 18:07 | #8 | ||
|
|||
Medlem
|
|||
Svara med citat |
2011-04-21, 01:34 | #9 | ||
|
|||
Medlem
|
|||
Svara med citat |
Svara |
|
|