[ uros_h @ 06.10.2007. 22:13 ] @
kako da napravim editor za tekst koji korisnik unese kao kad postavljas temu na es-u pa ovo sa lijeve strane?

hocu da omogucim korisniku da moze da uneseni tekst u kontrolu edituje tipa ono wyswyg editor...
koliko mi je to bezbjedno u smislu da ne implementira maliciozni kod kad vidi da se dodaju tagovi oko teksta koji on formatira? i kako da napravim da moze samo par osnovnih stvari da radi tipa centriranje teksta, boldovanje i te opcije, boje slova i slicno ali konacan je broj opcija? logicno razmisljam da ako se dodaju tagovi oko teksta neki napredni korisnik moze da unese js kod u text kontrolu i da mi zezne sistem, zar ne?

ne znam uopste kako da razmisljam jer mi je ovo kao zid sad...a time is running out
[ Miroslav Ćurčić @ 06.10.2007. 22:53 ] @
Pogledaj prvo ovo:
http://en.wikipedia.org/wiki/BBCode
http://en.wikipedia.org/wiki/Fckeditor
http://en.wikipedia.org/wiki/TinyMCE

Što se tiče bezbednosti, ne smeš se osloniti na to da će editor formirati bezbedan sadržaj,
običnim fsockopen/POST prilazom ti mogu proslediti bilo kakav sadržaj i da zaobiđem editor,
znači na prijemu podataka moraš profiltrirati sadržaj.
Kako? Zavisi od odabranog editora i odobrenih tagova. Svaki jači wysiwyg editor ima svoj forum.