Pull to refresh
0
0
xboy @xboy

User

Send message
Чтобы избежать ту опасность о которой вы говорите, все делаете также как это проделываете в UBBcode, фильтруете полученный POST запрос от HTML. А далее принцип работы UBBCode и разрешенных HTML одинаковый, например:
UBBCode: [URL=link]ankor[/URL] заменяете на <a href=link>ankor</a>
HTML: &lt;a href=link&gt;ankor&lt;/a&gt; заменить на <a href=link>ankor</a>
Тем самым безопасность тут такая же, как и у UBBCode.
Это ведь зависит от разрешенных тегов. Если тегов в этом редакторе не более чем в UBBCode - то программный код будет занимать не более того что есть в самом UBBCode. Ведь в любом случае убиваются все HTML теги, а из убитых можно вытащить только нужные. Только разница в том что в UBBCode мы вытаскиваем в стиле тегов с квадратными скобками, а с HTML придется в качестве скобок использовать < и >.
Что мешает убить все левые теги, за исключением тех что создает редактор?

Information

Rating
Does not participate
Registered
Activity