daGrevis Posted July 2, 2010 Report Share Posted July 2, 2010 Vai mani pieņēmumi ir pareizi... 1) Viss formatētais teksts reāli ir HTML, 2) Obligāti vajag pārbaudīt, vai padotie dati nav ļaundabīgi (piemēram: http://htmlpurifier.org/). Quote Link to comment Share on other sites More sharing options...
Aleksejs Posted July 2, 2010 Report Share Posted July 2, 2010 1) Ne obligāti 2) Jā Quote Link to comment Share on other sites More sharing options...
marcis Posted July 2, 2010 Report Share Posted July 2, 2010 2) Pilnīgi pietiek izfiltrēt ar DOM extensijas līdzekļiem, tur ir viss, kas vajadzīgs. Tas ar domu, lai nav jāmācas atsevišķi konfigurēt kaut kādi gatavi plugini - labāk iemācies ar DOM strādāt :) Quote Link to comment Share on other sites More sharing options...
codez Posted July 2, 2010 Report Share Posted July 2, 2010 htmlpurifier ir labs, gan ērts, gan darbības principi pareizi - strādā uz whitelista principiem. Labi, tur kautkādus events utt izfiltrēsi ar dom, bet ir ļoti daudz know-how, kurus viens cilvēks visus nevar zināt, gan pie flash objektu ielādes, gan pie css-a, gan dom atribūtiem. htmlpuriefier ir veidots vairākus gadus, balstoties uz simtiem koderu feedback-u, tāpēc stipri šaubos, vai kāds izveidos tikpat drošu, bet tai pat laikā tikpat daudzfunkcionālu html tīrīšanas sistēmu, neieguldot tajā līdzīgu darba apjomu. Pietam ar dom līdzekļiem nepietiks, lai kaut vai norādītu maksimālo pieļaujamo bildes izmēru. Jā un konfigurēša ir pavisam vienkārša - piemērs, kurā norāda, kuri tagi ar kādiem atribūtiem ir atļauti: $config = HTMLPurifier_Config::createDefault(); $config->set('HTML.Allowed', 'p,b,i,strong,em,u,strike,sup,sub,ol,li,ul,a[href|title],br'); $purifier = new HTMLPurifier($config); $html=$purifier->purify($html); Quote Link to comment Share on other sites More sharing options...
daGrevis Posted July 2, 2010 Author Report Share Posted July 2, 2010 Bet baigi smags tomēr viņš ir. =D Nav kāda lite versija? It kā bija kāds standalone, bet... =/ Quote Link to comment Share on other sites More sharing options...
bubu Posted July 2, 2010 Report Share Posted July 2, 2010 Pasmags kādā ziņā? Izmēra lielumā? Mūsdienās vēl kāds par papildus 1 vai 2 megabaitu uz servera diska uztraucās? Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.