Ver Mensaje Individual
  #1 (permalink)  
Antiguo 14/11/2008, 09:27
Avatar de killerangel
killerangel
 
Fecha de Ingreso: septiembre-2007
Ubicación: Un punto en el espacio
Mensajes: 592
Antigüedad: 16 años, 7 meses
Puntos: 10
eliminar tag script de texto introducido

Hola foro:

trabajo con un wysiwyg q permite el ingreso de html, pero para darle seguridad deseo que se eliminen todos los tags siguientes:

script: para no permitir q se envien mensajes con contenido javascript
w: si se pega desde word
link: para no deformar el conteido de la web de la web con oja de estilos ajena
metta para no redireccionar, o tambien si se pega desde word.
?php,: por si e da el caso de q se envie codigo php oculto en el mensaje aunque no creo q se ejecute.

basicamente estos y el contenido entre estos tags, con lo q la seguridad aumenta y si tienen alguna norma de seguridad con respecto a los wysiwyg ojala me la hagan llegar.

gracias.
__________________
Sueñen... y trabajen por hacer esos sueños realidad... de eso se construye el futuro!!
Me siento entre la ASP-ada y la PHP-red