mikai в рубрику HTML и CSS

Вопрос: html теги

Добрый день!
Сейчас у меня на сайте используется встроеный в дцижок редактор бб-кодов, я хочу от него отказаться в пользу более лёгкого markItUp! с html-тегами.

Интересует безопасность. А именно процесс ввода и вывода в базу html тегов. Много где советуют, что правильно не фильтровать данные при занесении в базу, а отфильтровывать только на выходе с помощью htmlspecialchars. Как тогда защитится от sql-инъекций?

Задайте свой вопрос

Если у вас есть вопрос по разработке или дизайну сайтов, вы можете задать его на Временно.нет и тысячи наших читателей помогут вам найти на него ответ.

Задать свой вопрос

Расскажите друзьям

Ответы на вопрос — 1

Grin
Ну я не особо силен в sql-инъекциях, но мне кажется, что защита от инъекции не мешает тегам.
#
Grin

Новый ответ

как выглядит какой тег
жирный текст <b>жирный текст</b>
курсивный тект <i>курсивный тект</i>
зачеркнутый текст <s>зачеркнутый текст</s>
подчеркнутый текст <u>подчеркнутый текст</u>
ссылка <a href="адрес">ссылка</a>
function foo() { ... }
<pre><code>function foo() { ... } </code></pre>
разрешенные теги или посмотреть как будет выглядеть
как выглядит какой тег
жирный текст <b>жирный текст</b>
курсивный тект <i>курсивный тект</i>
зачеркнутый текст <s>зачеркнутый текст</s>
подчеркнутый текст <u>подчеркнутый текст</u>
ссылка <a href="адрес">ссылка</a>
function foo() { ... }
<pre><code>function foo() { ... } </code></pre>
разрешенные теги или посмотреть как будет выглядеть

metin2 pvp metin2 pvp serverler pvp serverler