بالابردن امنیت ادیتورهای تحت وب هنگام غیرفعال کردن جاوااسکریپت

Milad

Well-Known Member
منظورتون رو نگرفتم ! کافیه یک تابع بنویسید که سمت سرور کدهای bbcode رو به html تبدیل کنه ! بگردید هم هست : BBCode Parser
 

phpweb

Active Member
منظورتون رو نگرفتم ! کافیه یک تابع بنویسید که سمت سرور کدهای bbcode رو به html تبدیل کنه ! بگردید هم هست : BBCode Parser
نوشتن تابع کار سختی نیست مشکلم اینه که:
وقتی توی ادیتور tinymcse از پلاگین BBCodeاستفاده استفاده می کنم. این پلاگین همه تگهای ایجاد شده رو به BBCodeتبدیل نمی کنه.

مثلا تگهای نمایش فایلهای صوتی و تصویری به BBCodeتبدیل نمی شن.

منظورم این بود.
 
آخرین ویرایش:

phpweb

Active Member
کد:
http://ashiyane.org/forums/showthread.php?t=39973
مرسی

با توجه به اینکه bbcode نمی تونه روی همه تگها اثر کنه، بنظرتون بهتر نیست یه تابع بنویسم که کارش فیلرتر کردن تگهایی هست که می تونن باعث xss بشن؟
 

جدیدترین ارسال ها

بالا