|
|
|
WYSIWYG/Contenteditable и серверная часть
|
|||
|---|---|---|---|
|
#18+
Вопрос адресован скорее тем, у кого есть опыт использования rich text editor'ов не только в браузере, но и кому еще приходилось обрабатывать на сервере тот HTML, который генерируют эти замечательные штуки. Я все-таки решил попробовать забороть contenteditable, но что бы правильно понять как его препарировать, хочется услышать мнение тех, кто писал серверную часть по зачистке этого html'a от XSS. Понятно, что в общем случае стоит задача не дать пропихнуть в тэгах JavaScript и желательно отфильтровать стили, которые могут потом при выводе порушить верстку страницы, "поскейпить" неразрешенные тэги и так далее. В общем, интересна любая инфа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2014, 20:19 |
|
||
|
|

start [/forum/topic.php?fid=22&gotonew=1&tid=1446947]: |
0ms |
get settings: |
11ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
182ms |
get topic data: |
10ms |
get first new msg: |
6ms |
get forum data: |
3ms |
get page messages: |
30ms |
get tp. blocked users: |
2ms |
| others: | 240ms |
| total: | 509ms |

| 0 / 0 |
