Ver Mensaje Individual
  #1 (permalink)  
Antiguo 09/01/2013, 19:44
Avatar de ColdFusion
ColdFusion
 
Fecha de Ingreso: octubre-2008
Ubicación: Tocoa, Colon Honduras C.A.
Mensajes: 419
Antigüedad: 15 años, 6 meses
Puntos: 9
Asegurar editor en mi sitio

Veran tengo un editor en mi sitio, actualmente el codigo html que de ingresa en el lo transformo a bbcode, ahora esto me a limitado a muchas cosas, como: no poder insertar flash (solo videos de youtube), si las imagenes son muy grandes no se puede cambiar el tamaño entre otros.

He estado pensando en eliminar el bbcode y almacenar directamente el html a la db pero el miedo que tengo son las inyecciones html, es decir que el usuario pueda ingresar codigo que perjudique el funcionamiento de la pagina.

La verdad no tengo idea de como evitarlo si el contenido sera guardado directamente como html y este puede contener codigos malicioso.

Alguien me puede aconsejar algo?

Gracias.