|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר וותיק
|
עורך טקסט עשיר לאתר.
שלום.
אני רוצה לאפשר לגולשים לעצב את הטקסט שהם מכניסים לאתר, צבע, גודל, להוסיף תמונה וכ'ו. יש למישהו עורך כזה? ללא אפשרות להכניס html כמובן.. וגם איך מתקינים את זה? איך זה פועל? זה נכנס למסד וזהו? כשאני שולף את זה, זה בא מעוצב? אשמח לעזרה, לא התעסקתי עם זה עד היום. תודה.
__________________
מתכנת php אמין ומקצועי. מחירים נוחים! יצירת קשר: 0544378743 |
![]() |
![]() |
# 2 |
משתמש - היכל התהילה
|
בדוק את CKEditor וTinyMCE. עורכי טקסט WYSIWYG מצויינים.
|
![]() |
![]() |
# 3 |
חבר וותיק
|
ואיך זה פועל?
מה אני אמור לעשות עם העורך? איך אני מקבל את הנתונים? תודה.
__________________
מתכנת php אמין ומקצועי. מחירים נוחים! יצירת קשר: 0544378743 |
![]() |
![]() |
# 4 |
חבר בקהילה
|
אתה מעביר את התוכן ב POST למשתנה ומכניס את תוכן המשתנה למסד וכל בכל פעם שתרצה תוכל להדפיס אותו.
|
![]() |
![]() |
# 5 |
מנהל פורום, עסק רשום
|
חושב לזכור שאם מדובר בגולשים רגילים (ולא כאלה שבדקת ואתה וסמך עליהם כמו לדוגמה מנהלים), מדובר בפרצת אבטחה לא קטנה שתאפשר להם להזריק כל קוד HTML, JS או CSS שירצו לעמוד שאתה נותן לערוך בצורה כזאת.
המשמעויות הן שאפשר בקלות לנתב גולשים מהעמוד הזה לאתר אחר במקרה הטוב, או במקרה הרע לגנוב עוגיות של משתמשים ולהתחזות להם לדוגמה. |
![]() |
![]() |
# 6 |
חבר וותיק
|
אז איך בכל זאת אני יכול לאפשר לגולשים (שאני לא סומך עליהם) לעצב את התוכן מבלי להיות חשוף לפירצה?
יש את זה בהרבה אתרים, בעיק ר אתרי מאמרים. תודה.
__________________
מתכנת php אמין ומקצועי. מחירים נוחים! יצירת קשר: 0544378743 |
![]() |
![]() |
# 7 | |
חבר בקהילה
|
ציטוט:
תנסה לבד: http://ckeditor.com/demo |
|
![]() |
![]() |
# 8 | |
מנהל פורום, עסק רשום
|
ציטוט:
אז נכון שאתה יכול לנסות לסנן החוצה תגיות <script>, אבל יש כ"כ הרבה אפשרויות לעקוף את זה. כמה דוגמאות: HTML קוד:
<script > // note the space before ">" <scri<!---->pt> |
|
![]() |
![]() |
# 9 | |
חבר על
|
ציטוט:
PHP קוד:
|
|
![]() |
![]() |
# 10 |
חבר וותיק
|
אני מאבטח את המשתנה שמתקבל מהעורך עם mysql_real_escape_string ועם htmlspecialchars אז זה פותר את הבעיה לא?
__________________
מתכנת php אמין ומקצועי. מחירים נוחים! יצירת קשר: 0544378743 |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|