Ik ben bezig met een script, had al iets eerder gepost, toen wou ik het filteren via javascript, maar dat heb ik toch laten vallen.
Nu had ik 2 vraagjes:
Welke tags moet ik uit html halen zodat een poster geen scripts en dergelijks kan uitvoeren?
Ik dacht alle on(.+?) in elke html tags. iframes, framesets, scripts en het afsluiten van tables om zo de layout te verkloten. Verder wou ik ze een redelijke vrijheid geven. Hebben jullie misschien nog tips welke ik er uit moet halen?
Volgende vraag:
Hoe kan ik zorgen dat hij alleen on(.+?)= filtert als hij in een tag staat? Had all ge expirimentreet met <(.+?) on(.+?)=(.+?)>
Als hij dit dan tegen zou komen maakt hij een log en slaat hij dit op.
Maar dan filtert hij ook
Reden is logisch natuurlijk maar hoe kan ik dus laten zeggen dat in de (.+?) geen > ofzo mag voor komen, dus daarmee dat hij in een tag zit
Als iemand hier antwoord heeft, ben ik daar zeer blij mee
.
Reden van html posten is een WYSIWYG editor
Nu had ik 2 vraagjes:
Welke tags moet ik uit html halen zodat een poster geen scripts en dergelijks kan uitvoeren?
Ik dacht alle on(.+?) in elke html tags. iframes, framesets, scripts en het afsluiten van tables om zo de layout te verkloten. Verder wou ik ze een redelijke vrijheid geven. Hebben jullie misschien nog tips welke ik er uit moet halen?
Volgende vraag:
Hoe kan ik zorgen dat hij alleen on(.+?)= filtert als hij in een tag staat? Had all ge expirimentreet met <(.+?) on(.+?)=(.+?)>
Als hij dit dan tegen zou komen maakt hij een log en slaat hij dit op.
Maar dan filtert hij ook
code:
1
| <p>onno=stom</p> |
Reden is logisch natuurlijk maar hoe kan ik dus laten zeggen dat in de (.+?) geen > ofzo mag voor komen, dus daarmee dat hij in een tag zit
Als iemand hier antwoord heeft, ben ik daar zeer blij mee
Reden van html posten is een WYSIWYG editor