אני מאפשר בו תגי HTML, ומסנן בו תגי סקריפט ודברים כאלה, כמו כן התו '.
אם הייתה לי רשימה של כל התגים שמשתמשים בעורך הזה (למישהו יש כזאת רשימה?), היה אפשר לעשות פונקציה שמאבטחת את כל התגי HTML, למעט כאלה שנמצאים בתוך התגים המותרים.
כמו כן מומלץ מאוד שעם עורך כזה תעשה אישור למה שמפורסם.
כלומר - תעשה למשל רשימת המתנה כשהכתבה לדוגמא נכנסת אליה ברגע שהיא מפורסמת, ואתה רואה שהכל תקין.
|