|
|
|
WYSIWYG/Contenteditable и серверная часть
|
|||
|---|---|---|---|
|
#18+
Вопрос адресован скорее тем, у кого есть опыт использования rich text editor'ов не только в браузере, но и кому еще приходилось обрабатывать на сервере тот HTML, который генерируют эти замечательные штуки. Я все-таки решил попробовать забороть contenteditable, но что бы правильно понять как его препарировать, хочется услышать мнение тех, кто писал серверную часть по зачистке этого html'a от XSS. Понятно, что в общем случае стоит задача не дать пропихнуть в тэгах JavaScript и желательно отфильтровать стили, которые могут потом при выводе порушить верстку страницы, "поскейпить" неразрешенные тэги и так далее. В общем, интересна любая инфа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2014, 20:19 |
|
||
|
|

start [/forum/topic.php?fid=22&msg=38684149&tid=1446947]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
155ms |
get topic data: |
9ms |
get forum data: |
4ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 431ms |

| 0 / 0 |
