|
|
|
|
# 1 |
|
מנהל פורום, עסק רשום
|
אגב, בכל אופן יש פה פרצה לא קטנה שאתה צריך לטפל בה בצד שרת.
נניח ותצליח להגדיר את עורך התוכן שלך כך שלא יאפשר עיצוב תוכן מעבר למה שאתה מאשר (כולל העתק הדבק). עליך לוודא איכשהו בצד שרת שמישהו לא מזריק לך קוד html מעוצב ולסנן החוצה את כל מה שאתה לא מאשר. |
|
|
|
# 2 |
|
חבר וותיק
|
אין פה שום פרצה.. אתה פשוט מבריח את זה עם htmlspecialchars.
כל דבקר שכתבתי בתגובה הקודמת בדוק וסוגר הכל, וכן אפשר לחסום הכל עם CKE אבל אף אחד לא מבטיח שזה יהיה קל ![]() |
|
![]() |
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|