
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
30.06.2014, 20:19
|
|||
|---|---|---|---|
|
|||
WYSIWYG/Contenteditable и серверная часть |
|||
|
#18+
Вопрос адресован скорее тем, у кого есть опыт использования rich text editor'ов не только в браузере, но и кому еще приходилось обрабатывать на сервере тот HTML, который генерируют эти замечательные штуки. Я все-таки решил попробовать забороть contenteditable, но что бы правильно понять как его препарировать, хочется услышать мнение тех, кто писал серверную часть по зачистке этого html'a от XSS. Понятно, что в общем случае стоит задача не дать пропихнуть в тэгах JavaScript и желательно отфильтровать стили, которые могут потом при выводе порушить верстку страницы, "поскейпить" неразрешенные тэги и так далее. В общем, интересна любая инфа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=22&mobile=1&tid=1446947]: |
0ms |
get settings: |
4ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
150ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
15ms |
get tp. blocked users: |
1ms |
| others: | 211ms |
| total: | 404ms |

| 0 / 0 |
