[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Объясните по защите от BB и HTML ломок
GET
Здравствуйте, объясните плиз такую вот вещь. Пришедшую инфу от юзера (POSTом) по всем правилам нужно, как минимум пропустить через htmlspecialchars. Для того, что исключить HTML теги, однако существуют еще [bb] теги, когда POSTом стараются отправить ява скрипты и т.д.

Однако, все они так или иначе привязаны к:
<>{}[], почему нельзя просто сделать
 ereg_replace("[<>\]\[\{\}]","",$_Post['name'])


Чтоб исключить формирование этих тегов и запуск их браузером? Даже для БД существование двойных кавычек или одинарных, или знаков !$*"|/\ бесполезно если стоит "'".mysql_real_escape_string($_POST['name'])."'"

Или я что то недопонимаю???



Спустя 16 минут, 11 секунд (8.11.2010 - 09:36) Белый Тигр написал(а):
Вот тут есть про безопасную обработку BB-тегов
http://phpforum.su/index.php?showtopic=35671

Спустя 9 минут, 39 секунд (8.11.2010 - 09:46) ABC написал(а):
Белый Тигр
Спасибо конечно за ссылку, но почему просто их не убрать??? заменив на "" пустое место и тгда от [b] - останется только b. Логика странички позволяет это сделать, то же самое касается <b>

Спустя 26 минут, 50 секунд (8.11.2010 - 10:12) ABC написал(а):
Вопрос снят, спасибо....разобрался


_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.