Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

pravljenje wyswyg editora?

[es] :: PHP :: pravljenje wyswyg editora?

[ Pregleda: 343 | Odgovora: 1 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

uros_h
all around

Član broj: 85450
Poruke: 15
85.94.120.*



Profil

icon pravljenje wyswyg editora?06.10.2007. u 22:13

kako da napravim editor za tekst koji korisnik unese kao kad postavljas temu na es-u pa ovo sa lijeve strane?

hocu da omogucim korisniku da moze da uneseni tekst u kontrolu edituje tipa ono wyswyg editor...
koliko mi je to bezbjedno u smislu da ne implementira maliciozni kod kad vidi da se dodaju tagovi oko teksta koji on formatira? i kako da napravim da moze samo par osnovnih stvari da radi tipa centriranje teksta, boldovanje i te opcije, boje slova i slicno ali konacan je broj opcija? logicno razmisljam da ako se dodaju tagovi oko teksta neki napredni korisnik moze da unese js kod u text kontrolu i da mi zezne sistem, zar ne?

ne znam uopste kako da razmisljam jer mi je ovo kao zid sad...a time is running out
"borders, I have never seen one but I've heared they exist in the mind of some people..."
06.10.2007. u 22:13 

mVeliki
Miroslav Ćurčić
Novi Sad

Član broj: 19034
Poruke: 568
*.dynamic.sbb.co.yu.



Profil

icon Re: pravljenje wyswyg editora?06.10.2007. u 22:53
Pogledaj prvo ovo:
http://en.wikipedia.org/wiki/BBCode
http://en.wikipedia.org/wiki/Fckeditor
http://en.wikipedia.org/wiki/TinyMCE

Što se tiče bezbednosti, ne smeš se osloniti na to da će editor formirati bezbedan sadržaj,
običnim fsockopen/POST prilazom ti mogu proslediti bilo kakav sadržaj i da zaobiđem editor,
znači na prijemu podataka moraš profiltrirati sadržaj.
Kako? Zavisi od odabranog editora i odobrenih tagova. Svaki jači wysiwyg editor ima svoj forum.
"The quieter you become, the more you are able to hear."
06.10.2007. u 22:53 

[es] :: PHP :: pravljenje wyswyg editora?

[ Pregleda: 343 | Odgovora: 1 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.