[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Вывод и обработка данных
max74max74
Здравствуйте, вопрос такой.
Как запретить выполнение скриптов на сайте кроме html?

Например, из БД берутся данные ячейки mediumtext в которой может быть абсолютно любое содержание.
Затем это содержание выводится в html на сайте, а также в визуальном редакторе пользователю.

Нужно чтобы на сайте эти данные выводились как html в чистом виде (без htmlentities()), но при этом если присутствует какой-нибудь java скрипт, то он бы не выполнялся как скрипт (например выводился бы как текст или вовсе блокировался)
Как такое можно реализовать?
DeeKeiD
htmlspecialchars() ?

_____________
Бесполезно просить пощады у цезаря
Фатальная ошибка : Звонок в неопределенную функцию ©
max74max74
нашел решение. htmlpurifier
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.