![]() |
# 1 |
חבר בקהילה
|
שאלה בקשר לעורך TinyMCE
העורך הזה מאובטח?
ז"א צריך לעשות משהו כדי לאבטח סקריפטים ממנו? ואם כן איך? כי אם אני יעשה htmlspecialchars זה ידפוק אותו תודה לעוזרים ![]() |
![]() |
![]() |
# 2 |
Permanently Banned
|
בד"כ נותנים למנהלים גישה לעורך כזה ולמשתמשים רגילים מכינים עורך בסיסי. (ככה אני עובד ולא נתקלתי בשום בעית אבטחה)
|
![]() |
![]() |
# 3 |
משתמש - היכל התהילה
|
אפשר לסנן מנו קודי HTML וJAVASCRIPא ספצפיים עם ביטויים רגולרים למשל או להשתמש בstriptags
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 4 |
חבר בקהילה
|
אני מאפשר בו תגי HTML, ומסנן בו תגי סקריפט ודברים כאלה, כמו כן התו '.
אם הייתה לי רשימה של כל התגים שמשתמשים בעורך הזה (למישהו יש כזאת רשימה?), היה אפשר לעשות פונקציה שמאבטחת את כל התגי HTML, למעט כאלה שנמצאים בתוך התגים המותרים. כמו כן מומלץ מאוד שעם עורך כזה תעשה אישור למה שמפורסם. כלומר - תעשה למשל רשימת המתנה כשהכתבה לדוגמא נכנסת אליה ברגע שהיא מפורסמת, ואתה רואה שהכל תקין. |
![]() |
![]() |
# 5 |
אחראי פורום
|
כולכם כאן קצת מסבכים אותו.
אתה יכול לשלוח כל דבר דרך הצד לקוח - בשביל העניין, תחשוב שהוא לא מאפשר JAVASCRIPT(כמובן שפורץ יכול לעשות זאת בכוונה). אז אין עליו שום הגבלות. |
![]() |
![]() |
# 6 |
חבר בקהילה
|
אוקי.
http://wiki.moxiecode.com/index.php/...valid_elements פה אתה יכול ללמוד איך להגדיר בדיוק איזה תגיות HTML מותרות. יש שם גם את הdefault, אני כרגע עורך אותו לאיך שאני רוצה. |
![]() |
![]() |
# 7 |
משתמש - היכל התהילה
|
אי אפשר לסמוך על סינון בצד לקוח לקלט מהמשתמש.
אני יכול לערוך את הטופס HTML או להכין אחד בעצמי ולשלוח מה שאני רוצה וכך לא יהיה סינון.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 8 | |
חבר בקהילה
|
ציטוט:
1. יכול לדעת איזה תגיות מאופשרות בעורך 2. אתה יכול לדעת איזה תגיות אתה יכול לסנן בצד השרת בלי לפגוע בתוכן שמוצג |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|