Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вставка кодов, несмотря на htmlspecialchars и stripslashes
 
 автор: maxam   (08.05.2010 в 13:46)   письмо автору
 
 

На разных видео сайтах предлагают внести их видео в блог.

Вот мне интересно, если записи у меня обрабатываются htmlspecialchars и stripslashes, то как сделать так, чтобы вставки:
<object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/zFglANJEFyY&hl=ru_RU&fs=1&"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/zFglANJEFyY&hl=ru_RU&fs=1&" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object>

всё же отображались на странице как надо?

  Ответить  
 
 автор: Maxam   (09.05.2010 в 15:56)   письмо автору
 
   для: maxam   (08.05.2010 в 13:46)
 

Ой, а почему сообщения удалены были новые?

  Ответить  
 
 автор: neadekvat   (09.05.2010 в 16:26)   письмо автору
 
   для: maxam   (08.05.2010 в 13:46)
 

Убрать обработку этими функциями. Иначе никак, ибо в случаи возможности обхода этого способа терялся бы смысл в названных функциях.

  Ответить  
 
 автор: Maxam   (09.05.2010 в 17:12)   письмо автору
 
   для: neadekvat   (09.05.2010 в 16:26)
 

Какого обхода? Эти функции для того, чтобы пользователи не писали специльно разных кодов, ибо их " и ? и <> и & и другие меняются на &quot; и другие.

  Ответить  
 
 автор: Maxam   (09.05.2010 в 17:13)   письмо автору
 
   для: Maxam   (09.05.2010 в 17:12)
 

Иначе зачем же они нужны, эти функции.

  Ответить  
 
 автор: neadekvat   (09.05.2010 в 17:24)   письмо автору
 
   для: Maxam   (09.05.2010 в 17:13)
 

Вот я и говорю. Зачем они нужны были бы, если б можно было просто так взять и обойти их.
А в вашем случаи три варианта:
1. Требовать от пользователя в какой-нибудь bb-код вставить только адрес видео, например
[video]http://youtube.com/...[/video] или вообще последнюю часть ([youtube]zFglANJEFyY[/youtube]), затем вырезать этот адрес и подставлять его в заранее подготовленный код вставки видео с ютуба.
2. С помощью регулярок вырезать адрес из того кода, что вы в первом посте оставили, а затем также поставлять в заранее приготовленный код.
3. Опять же с помощью регулярок пропускать этот код вставки видео с ютуба, а все остальное обрабатывать htmlspecialchars

  Ответить  
 
 автор: Maxam   (10.05.2010 в 13:42)   письмо автору
 
   для: neadekvat   (09.05.2010 в 17:24)
 

Огромное спасибо.

  Ответить  
 
 автор: Trianon   (09.05.2010 в 16:37)   письмо автору
 
   для: maxam   (08.05.2010 в 13:46)
 

почему ж не смотря на?

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования