Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [CSS][HTML]Groźne znaczniki HTML i CSS
Forum PHP.pl > Forum > Przedszkole
Dapi
Witam.
Na stronce daję userom możliwość wyedytowania części strony z użyciem HTML i CSS.
Chciałbym, żeby nie mieli oni możliwości zniszczenia wyglądu reszty strony, ani wrzucania uciążliwego kodu.
Jakie znaczniki powinienem blokować? Na pewno html'owe: <style>, <script>, ale co jeszcze?
User ma mieć możliwość stworzenia prostej strony, bez udziwnień mogących zepsuć resztę strony.
Czekam na porady, pozdrawiam smile.gif
wookieb
Wszystkie. Każdym znacznikiem możesz "zepsuć" stronę.
Dapi
Bez przesady winksmiley.jpg Znacznik np. pogrubienia szkód raczej nie narobi winksmiley.jpg
A wstawiony skrypt, ramka pływająca, czy styl już tak...
modern-web
Podstawowym <br> także można rozwalić wygląd strony...
Nie zablokujesz tego w ten sposób.
Dapi
Czyli lepiej zaimplementować np. obsługę BBCode?
wookieb
Cytat(Dapi @ 18.11.2010, 16:07:31 ) *
Bez przesady winksmiley.jpg Znacznik np. pogrubienia szkód raczej nie narobi winksmiley.jpg


  1. <b style="position: absolute; top: 0; left:0; width: 3030px; height:3234px; display: block; background-color: red;">cos</b>

Nie zamknięcie znacznika też rozsypie strone.
webdice
Cytat(Dapi @ 18.11.2010, 16:12:36 ) *
Czyli lepiej zaimplementować np. obsługę BBCode?


Dokładnie tak.
Dapi
No to zgodnie z waszymi radami coś wykombinowałem i nawet działa smile.gif
W sumie wydaje mi się, że opcje oferowane przez BBCode będą wystarczające winksmiley.jpg
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.