Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

pravljenje wyswyg editora?

[es] :: PHP :: pravljenje wyswyg editora?

[ Pregleda: 1736 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

uros_h

Član broj: 85450
Poruke: 15
85.94.120.*



Profil

icon pravljenje wyswyg editora?06.10.2007. u 22:13 - pre 201 meseci
kako da napravim editor za tekst koji korisnik unese kao kad postavljas temu na es-u pa ovo sa lijeve strane?

hocu da omogucim korisniku da moze da uneseni tekst u kontrolu edituje tipa ono wyswyg editor...
koliko mi je to bezbjedno u smislu da ne implementira maliciozni kod kad vidi da se dodaju tagovi oko teksta koji on formatira? i kako da napravim da moze samo par osnovnih stvari da radi tipa centriranje teksta, boldovanje i te opcije, boje slova i slicno ali konacan je broj opcija? logicno razmisljam da ako se dodaju tagovi oko teksta neki napredni korisnik moze da unese js kod u text kontrolu i da mi zezne sistem, zar ne?

ne znam uopste kako da razmisljam jer mi je ovo kao zid sad...a time is running out
 
Odgovor na temu

Miroslav Ćurčić
ex mVeliki
Novi Sad

Član broj: 19034
Poruke: 1118
*.dynamic.sbb.co.yu.



+19 Profil

icon Re: pravljenje wyswyg editora?06.10.2007. u 22:53 - pre 201 meseci
Pogledaj prvo ovo:
http://en.wikipedia.org/wiki/BBCode
http://en.wikipedia.org/wiki/Fckeditor
http://en.wikipedia.org/wiki/TinyMCE

Što se tiče bezbednosti, ne smeš se osloniti na to da će editor formirati bezbedan sadržaj,
običnim fsockopen/POST prilazom ti mogu proslediti bilo kakav sadržaj i da zaobiđem editor,
znači na prijemu podataka moraš profiltrirati sadržaj.
Kako? Zavisi od odabranog editora i odobrenih tagova. Svaki jači wysiwyg editor ima svoj forum.
"The quieter you become, the more you are able to hear."
Blog | PowerCMS
 
Odgovor na temu

[es] :: PHP :: pravljenje wyswyg editora?

[ Pregleda: 1736 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.