Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Скриптовые языки программирования > PHP
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Закрытая тема
Ваша тема закрыта, почему это могло произойти? Возможно,
Нет наработок или кода, если нужно готовое решение - создайте тему в разделе Фриланс и оплатите работу.
Название темы включает слова - "Помогите", "Нужна помощь", "Срочно", "Пожалуйста".
Название темы слишком короткое или не отражает сути вашего вопроса.
Тема исчерпала себя, помните, один вопрос - одна тема
Прочитайте правила и заново правильно создайте тему.
 
Опции темы Поиск в этой теме
Старый 25.07.2014, 00:05   #11
Pamparam
Форумчанин
 
Регистрация: 08.11.2009
Сообщений: 225
По умолчанию

Но если бы ты напряг остатки извилин еще больше, то ты бы понял, что, например, выравнивания или стиль текста обязуются содержать в себе атрибуты, что делает твой вариант недействительным, чудеса, да?
Pamparam вне форума
Старый 25.07.2014, 00:14   #12
ATL
Форумчанин
 
Аватар для ATL
 
Регистрация: 26.01.2007
Сообщений: 278
По умолчанию

Я сильно сомневаюсь в том, на сколько сильно ты граничишь с реальностью, но всё же ты бы сам прочитал хотя бы первую строчку в первом посте.
Какой, по-твоему, правильный ответ на вопрос:
Цитата:
Вот думаю какой wysiwyg редактор прикрепить к самописному форуму и как защитить себя от входящей инфы?
В любом случае, ckeditor позволяет настраивать что угодно в том, что в него вводится. Я даже дал конкретную страницу документации, где рассказывается как включить обрезание чего угодно тебе неугодного. Можно настраивать фильтры для каждого HTML тега отдельно.
Как бы то ни было - я бы тебя забанил, на всякий случай, предварительно снабдив ссылкой на гугл и направлением к психиатру.

Удачи, я тебе достаточно помог, остальное в руках врачей.
ATL вне форума
Старый 25.07.2014, 00:32   #13
Pamparam
Форумчанин
 
Регистрация: 08.11.2009
Сообщений: 225
По умолчанию

Цитата:
Сообщение от ATL Посмотреть сообщение
В любом случае, ckeditor позволяет настраивать что угодно в том, что в него вводится. Я даже дал конкретную страницу документации, где рассказывается как включить обрезание чего угодно тебе неугодного. Можно настраивать фильтры для каждого HTML тега отдельно.
Как бы то ни было - я бы тебя забанил, на всякий случай, предварительно снабдив ссылкой на гугл и направлением к психиатру.
С 2007 года регой на форуме программистов и не понимать разницу между сервером и клиентом, что является основами любого программирования в сети, т.е. редактор не является ни какой преградой для отправки какой только угодной информации на сервер, т.к. это клиентская часть, которая может быть изменена путем нажатия f12 в chrom'e... это надо быть не просто тупым, а мега-тупым
Цитата:
Сообщение от ATL Посмотреть сообщение
Как бы то ни было - я бы тебя забанил, на всякий случай, предварительно снабдив ссылкой на гугл и направлением к психиатр
советую тебе забанить себя из этого форума навсегда, чтобы не позориться своей тупостью и безмозглостью
Pamparam вне форума
Старый 25.07.2014, 02:11   #14
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
тут что на форуме одни неадекваты остались? Какая нахрен просьба ссылки? Я говорил что выбираю редактор между bb и html и меня волнуют уязвимости в них. Где я просил ссылку на них???
Я говорил вообще О СЕРВЕРНОЙ ЧАСТИ, в которой нужно модифицировать входную от юзеров инфу. Каким образом на это влияет ссылка на вусивуг?
про то что стоит выбор между BB или HTML вообще только сейчас упомянули.

итого BB проще и он довольно мощный, потому я бы остался на нем.
на прототипе своего сайта я брал BB коды, просто дополнял их спецификой моих задач.

PS: повежливее, мы не на лавочке во дворе.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума
Старый 25.07.2014, 08:04   #15
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
советую тебе забанить себя из этого форума навсегда, чтобы не позориться своей тупостью и безмозглостью
Будешь продолжать в том же духе под бан попадешь сам.
Цитата:
т.к. это клиентская часть, которая может быть изменена путем нажатия f12 в chrom'e
И что? Может просвятиш неимущих?
I'm learning to live...
Stilet вне форума
Старый 25.07.2014, 10:30   #16
Fenex
Форумчанин
 
Аватар для Fenex
 
Регистрация: 15.02.2012
Сообщений: 821
По умолчанию

Цитата:
т.е. редактор не является ни какой преградой для отправки какой только угодной информации на сервер, т.к. это клиентская часть, которая может быть изменена путем нажатия f12 в chrom'e... это надо быть не просто тупым, а мега-тупым
Сам по себе редактор не будет являться преградой, но отображение информации всегда можно сделать каким угодно (резать данные на выходе, а не на входе).
^-.-^ My GitHub
Fenex вне форума
Старый 25.07.2014, 13:03   #17
Pamparam
Форумчанин
 
Регистрация: 08.11.2009
Сообщений: 225
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Будешь продолжать в том же духе под бан попадешь сам.
Если на данном сайте остались одни дегенераты, которые вообще не читают ДАЖЕ НАЗВАНИЯ ТОПИКА!!! в котором написано "УЯЗВИМОСТИ ПОЛУЧЕНИЯ ИНФЫ", а не ДАЙТЕ МНЕ ССЫЛКУ НА ВУСИВУГ, а потом еще спорят, что они правы - то я с радостью пойду в бан, т.к. делать на данном сайте нечего

Цитата:
Сообщение от Stilet Посмотреть сообщение
И что? Может просвятиш неимущих?
если кто не знает про инструменты разработчика хрома, где можно изменить любую строчку кода на загруженной странице за несколько секунд или кто-то не знает каким образом создавать личные post-запросы, то просвящением может заняться только гугл, т.к. для раздавания советов с такими познаниями на форуме программистов это просто фэйспалм

Цитата:
Сообщение от Пепел Феникса Посмотреть сообщение
про то что стоит выбор между BB или HTML вообще только сейчас упомянули.
как я вижу здесь никто не читает топика
Код:
Если взять html редактор и разрешить на входе только определенные теги стрипом
То ява код (клик по zzz) будет работать! Вот такая вот чепуха...
Если брать phpbb, то и выбор редакторов более скудный и лишняя обработка кода напрягает, да и писать свой собственный намного проблемнее.
Цитата:
Сообщение от Пепел Феникса Посмотреть сообщение
PS: повежливее, мы не на лавочке во дворе.
если человек не прочитал топик дальше половины предложения или захотел поприкалываться и просто кинул ссылку, которая не решает ни на долю описанной проблемы и заданного вопроса, а потом еще и доказывает мне, что это он прав и моя проблема решена, то хоть на лавочке во дворе, хоть на форуме программистов я с уверенностью скажу, что он - дегенерат

Цитата:
Сообщение от Fenex Посмотреть сообщение
Сам по себе редактор не будет являться преградой, но отображение информации всегда можно сделать каким угодно (резать данные на выходе, а не на входе).
хоть один человек на данном форуме понимает, что редактор не решает заданной проблемы ВООБЩЕ (это основы клиент-серверной архитектуры и любого мало-мальски программирования в сети), а в первом посте редакторы были описаны в ключе выбора между bbcode и html-редакторами, т.к. в первых такой проблемы нет, но их выбор скуден, а обработка занимает определенное время... если это понимает только один юзер данного форума из всех отписавшихся, то мне здесь точно никто не поможет
Но зачем резать данные на выходе, если это будет занимать огромную кучу лишнего времени и места в бд? И выбор обработки на выходе или на выходе уж точно ни как не связан с вусивугом

Последний раз редактировалось Pamparam; 25.07.2014 в 13:06.
Pamparam вне форума
Старый 25.07.2014, 13:57   #18
ADSoft
Старожил
 
Регистрация: 25.02.2007
Сообщений: 4,158
По умолчанию

По моему автор топика слишком много на себя берет.. и его репутация стремится к отрицательным значению не зря...
Если тебя так поняли - и не один человек - наверняка ты коряво описал проблему.... это твоя проблема...
Оскорбление форумчан - это вообще из недопустимого... тип некий вася пупкин выучил пару тегов и теперь пытается уважаемых форумчан учить, которые тем не менее пытаются ему помочь?
Следя за вашей судьбой - если б не форум - вы б до сих пор не знали различий html и php....
по сути проблемы - нужно использовать именно bb коды ..... и есть WSWIG редакторы которые позволяют использовать стандартные ББ коды и расширять их по усмотрению разработчика.. там жесткий контроль именно на коды .... никакие js не пройдут.... в том числе и CKEditor
а на входе при записе в БД - тупой Strip_tags без параметров удалит всю html разметку, оставив только BB ... а BB при отображении уже обрабатывать и будет счастье..... хотя вам наверняка и это не поможет
ADSoft вне форума
Старый 25.07.2014, 14:03   #19
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
как я вижу здесь никто не читает топика
phpbb это форум-двиг, если что.

далее по делу я так же отписал, что берите BB-коды блин, и не парьтесь.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.

Последний раз редактировалось Пепел Феникса; 25.07.2014 в 14:06.
Пепел Феникса вне форума
Старый 25.07.2014, 14:14   #20
Fenex
Форумчанин
 
Аватар для Fenex
 
Регистрация: 15.02.2012
Сообщений: 821
По умолчанию

Нынче в моде ещё Markdown, можно в его сторону смотреть.
^-.-^ My GitHub
Fenex вне форума
Закрытая тема


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тестирование ваших сайтов на уязвимости VelsoN Фриланс 0 30.10.2013 23:13
Уязвимости LinkedIn houkstu Безопасность, Шифрование 0 02.07.2012 16:16
Уязвимости при предоставлении возможности ввода текста Krasi Безопасность, Шифрование 2 12.07.2010 15:05
WYSIWYG редактор pr0tect0r Компоненты Delphi 5 18.04.2007 18:24