Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   HTML редактор на замену textarea - ришения в безопасности... (https://forum.antichat.xyz/showthread.php?t=121467)

Micr0b 20.05.2009 01:10

HTML редактор на замену textarea - ришения в безопасности...
 
Добрых суток)

Вожу в дело.
Решыл к своему сайту додать NicEdit - WYSIWYG редактор на замену обычного textarea - которому я зделал фильтр хтмл тегов с помощю - mysql_escape_string.

Суть вопроса.
NicEdit - WYSIWYG редактор использует тхмл теги(<br><i><u><img>...) что дает возможность использувания ХСС атаку.

Пример редактора: _http://ajax-samples.ru/demo/nicEdit/demos/demo01.html

Как себя обиспечить от ХСС атаки?
Есть ли какойто выход?


Время: 16:52