Тема о плюсах и минусах возможности использоать html в сообщениях поднималась на нескольких форумах поддержки сервисов phpBB. На сколько я понял в вресиях phpBB >3.0 эта возможность исключена, ну или исключена на сервисе http://www.getbb.ru/ которым я пользуюсь. Тем не менее у меня возникла необходимость в использовании html через свой BBCode, поскольку большое количество BBCode и их особенности работы не всегда меня устраивают.
Учитывая небезопасность прямого встраивания юзерами кода html в сообщения, я хотел бы (хотя возможно вы меня переубедите) написать такой скрипт для BBCode
, который бы ограничивал вставку html только з безопасным контентом. Как вариант ограниченый набор тегов, с ограниченым набором атрибутов. Но поскольку с html я умею пользоваться как "английским со словарём", боюсь что могу наткуться на принципиальные "невозможности", и не учесть всех уязвимостей. Прошу советов. Спасибо.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Портфолио https://www.behance.net/d4d4186e
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Портфолио https://www.behance.net/d4d4186e
Question
pupena_san
Link to comment
Share on other sites
4 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.