Pull to refresh
13
Сергей@hellohaos

User

5
Subscribers
Send message
Когда возможности ограничены то Вы полностью правы достаточно проверить на допустимость теги и их атрибуты.
А если WYSIWYG с полным набором как в TinyMCE здесь и просто в HTML можно писать и очень хитро спрятать JS код.
Такое реализую если только заказчик захочет такую возможность.
Для большинства сайтов/портал достаточно «красиво» убрать подозрительный код.

Работа фильтров тестируется до сдачи проекта.
ІМХО зловредный код там не должен находиться.

Нужно сохранить разметку WYSIWYG редакторов.
То что текст на входе может содержать неправильное HTML (незакрытый тег например) может испортить вид страницы — это действительно проблема.
Спасибо что обратили мое внимание на это.
Я например не представляю как определить безопасный или не безопасный скрипт который написал пользователь.

htmlspecialchars — не подходит так как разметка теряется.
У Вас есть готовоє решение?
Задача: обезопасить ввод с WYSIWYG редакторов.
А если получится один раз при входе все проверить и зачистить, то зачем тогда при каждом выводе перепроверять?
например: админам фильтровать не обязательно, а обычным пользователям обязательно.

htmlspecialchars() ;) — не подходит так как разметка теряется.
парни молодцы что так удачно хорошую идею реализовали.
А если «скачать» слишком много енегргии?
Однако єто брутфорс. Но не беда :)

Nicolas Courtois думаю таки достигнет своего и продемонстрирует алгебраическую атаку на шифр ASE тогда много чего рухнет…
почитал ссылку — все понятно.
к чему претензии?
єщо б реализовать функцию чтоб можно было нащёлкать множество точек…
а то тока между двумя последними щелчками рисуєт.
кто сказал подбадривал?
просто были случаи когда после заключения договора заказчик считал себя чуть ли не Богом.
Я только хочу чтоб были нормальные деловые отношения и все.
Хотелось бы увидеть лучшей способ поиска по тексту чем тот фултекст что есть сейчас.
И систему плагинов чтоб Sphinx, например, можно было б более удобно установить.
Так же мне мой знакомый админ говорил: чем больше человек платит тем меньше у него вопросов.
Абсолютно верное замечание.
Лично я когда читаю или пишу ТЗ то всегда в голове представляю приблизительную структуру ДБ какие будут запросы. Какие операции буду чаще других исполнятся что для меня ново в єтом проекте, что я уже делал что будет если база будет огромных размеров, какая посещаемость, в общем я уже на єтапе писания ТЗ образно проектирую проект, прикидываю сколько нужно времени и плюс 30% (так как я заметил что всегда слегка преувеличиваю свои возможности) так и получаю время на разработку в нормальном режиме. пока єтот метод не подводил =)
Да именно.
С обоих сторон должно идти взаимопонимание и в тоже время работа должна быть выполнена в срок и по ТЗ.
От себя добавлю:
Фрилансер не раб.
Нужно уважать человека тогда и он будет вас уважать, даже возможно чем то поможет подскажет.

А то как накинутся, то то и то до завтра, а там и там єто поменять на єто… %)

Лучше я сделаю мелкий заказ или не такой дорогой нежели мне будут нервы трепать.

Information

Rating
Does not participate
Date of birth
Registered
Activity