Visualizzazione dei risultati da 1 a 5 su 5

Discussione: codice dannoso

  1. #1

    codice dannoso

    Salve a tutti,
    ho creato una specie di lavagnetta formata da una textarea e una iframe. Quando l'utente digita il codice html nella textarea viene visualizzato nella iframe il risultato.
    Come faccio ad impedire che l'utente distrugga qualcosa con del codice pericoloso?
    Quale controllo devo aggiungere?
    Vi ringrazio in anticipo.
    Siti web Gallery: creazione siti web firenze

  2. #2
    beh o attraverso le preg_replace eviti che l'utente possa inserire codice javascript ad esempio, oppure invece di far inserire direttamente codice html usi il bbcode[quindi i tag [b] come qua sul forum]

  3. #3
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Come su detto, è un casino...
    E' estremamente difficile evitare di inserire JS pur permettendo HTML.

    Diciamo che se intendi avere un'applicazione "sicura" devi impedire di inserire HTML oppure abilitare un piccolo sottoinsieme di esso...

    Chi ha idee migliori le posti, interessano molto anche a me soluzioni alternative!

    [.:: JaguarXF ::.]
    __________________

  4. #4
    Devi limitare l'uso di tag come script e fare il controllo di tutti i gli attributi src; non devi permettere l'uso dei caratteri speciali come &#xxx, ma non so se basti.

  5. #5
    chi fa un esempio su come evitare determinati caratteri?

    così si capisce meglio...

    se ad esempio voglio sostituire i caratteri ' img src script href

    come dovrebbe essere il codice?

    grazie anticipatamente.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.