Ver Mensaje Individual
  #12 (permalink)  
Antiguo 26/04/2010, 16:10
BaEEz_
 
Fecha de Ingreso: abril-2010
Mensajes: 19
Antigüedad: 14 años
Puntos: 0
Respuesta: mostrar texto con html_entity_decode

Cita:
Iniciado por cocodj69 Ver Mensaje
El problema no es al insertar etiquetas con botones habilitados del editor, sino al introducir texto plano...

'Hola esto es texto

<script>alert('Hola!');</script>
';
Ok si no quieres eliminar los tags maliciosos puedes convertirlos a su entidad HTML, es decir primero los almacenas en BD con su ENTIDAD HTML equivalente, asi cuando lo imprimas no va salir una ALERTA que diga HOLA, si no simplemente <script>alert('Hola!');</script> y cuando lo tengas que editar lo DECODIFICAS a su etiqueta html equivalente.

Todo eso se puede lograr con htmlspecialchars y htmlspecials_decode (no recuerdo bien el nombre de las funciones busca en php.net)