| |
|
|
| | Если функция PHP которая фильтрует html теги в тексте? | |
| |
|
|
| |
|
|
| |
для: reg11
(15.04.2008 в 21:42)
| | | Нашел.
Функция strip_tags(); | |
| |
|
|
| |
|
|
| |
для: reg11
(15.04.2008 в 22:22)
| | | она не все фильтрует, пользуйся рег. выражениями | |
| |
|
|
| |
|
|
| |
для: vbps
(15.04.2008 в 22:30)
| | | вообще vpbs прав, но можно ище htmlspecialchars() + str_replace("script","",$text) | |
| |
|
|
| |
|
|
| |
для: panandy
(15.04.2008 в 23:44)
| | | а зачем str_replace("script","",$text)???
Всё равно тег <script> будет отфильтрован htmlspecialchars() и не будет представлять из себя ничего опасного... | |
| |
|
|
| |
|
|
| |
для: DEM
(15.04.2008 в 23:46)
| | | ошибаетесь, если дать пользователю менять какие то параметры тегов(href например, или там высота картинки), то можно прописывать свойство onClick(javascript:alert("xa")) или другие.. | |
| |
|
|