Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Валидация и фильтрация сообщений пользователя. HTML и bb коды разметки текста

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Обсуждение способов вадидации и фильтрациии сообщений пользователя.
sadex
Отправлено: 17 Июля, 2013 - 14:37:16
Post Id


Новичок


Покинул форум
Сообщений всего: 48
Дата рег-ции: Июнь 2013  


Помог: 1 раз(а)




Вопросы валидации и фильтрации стали возникать в другой теме:
http://forum.php.su/topic.php?fo...59003#1374059003

Чтобы не было каши в обсуждении, я и создал эту тему. Интересуют, особенно, эффективные способы фильтрации html при отсутствии bb-кодов разметки текста, когда вместо них применяются аналогичные html-коды форматирования текста в сообщениях пользователя. Целесообразность и способы применения белых и черных списков в целях фильтрации и безопасности.

Интересует применение известных фильтров: HTML Purifier, HTML Tidy, Simple HTML DOM Parser, htmLawed (особенно) и т.д.

В целях данной темы предлагаю под валидацией понимать проверку html-документа или текста в html-разметке на отсутствие ошибок (незакрытые теги, неверный синтаксис атрибутов и т.д.). В частности, применяется валидация текста и данных, вводимых пользователем сайта через форму ввода. А под фильтрацией - защиту от вредоносных кодов, включаемых хакерами в html-коды.

Два основных подхода. Применение bb-кодов разметки текста, вводимого пользователем через форму ввода. Применение html-кодов разметки текста в том же случае.

Применении bb-кодов существенно упрощает дальнейшую фильтрацию, но требует парсинга bb в html. Применение html-кодов разметки текста в том же случае не требует парсинга, но предполагает, как правило, дальнейшую мощную фильтрацию на сервере с применением перечисленных выше мощных фильтров - HTML Purifier, HTML Tidy и т.д.

(Отредактировано автором: 17 Июля, 2013 - 16:17:22)

 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Хранение данных, их вывод и обработка »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB