FAQ |
Kalender |
|
![]() |
#1 | ||
|
|||
Medlem
|
Jag har gjort så mina medlemmar kan ha egen text på sin profil, men de kan ju göra vad de vill använda all HTML kod och så, hur ska jag göra så dom bara kan använda vissa taggar?
|
||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Bara ett inlägg till!
|
Nåt sånt här kanske:
http://htmlpurifier.org/ |
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Medlem
|
Citat:
|
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Medlem
|
kolla:
http://iamcal.com/publish/articles/php/processing_html/ Det är väldigt komplext att göra detta själv och få bra säkerhet mot XSS attacker, så använd befintlig kod typ htmlpurifier eller ovan |
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Har WN som tidsfördriv
|
strip_tags
Första parametern är strängen och andra parametern är godkända taggar. Exempel: PHP-kod:
Kod:
<h1>Min profil</h1><strong>Karl Roos är snäll!</strong> |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Flitig postare
|
Citat:
Kod:
<h1>Min profil</h1><strong onmouseover="alert('XSS!');">Karl Roos är snäll!</strong> P.S. Glöm inte bort att skydda dig mot SQL Injections och en hög med andra otrevligheter... |
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Medlem
|
Ja precis xss, kolla gärna länken jag skickade, han har jobbat som arkitekt på Flickr så han är grymt bra utvecklare
|
||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Medlem
|
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Medlem
|
|||
![]() |
![]() |
Svara |
|
|