Foros del Web » Programando para Internet » PHP »

[SOLUCIONADO] "Limpiar" HTML del usuario

Estas en el tema de "Limpiar" HTML del usuario en el foro de PHP en Foros del Web. Buenas tardes a todos, mi duda es la siguiente y espero puedan orientar.... La situción es que estoy desarrollando un foro, nada muy complicado, donde ...
  #1 (permalink)  
Antiguo 30/01/2016, 17:56
Avatar de kendall00  
Fecha de Ingreso: septiembre-2011
Ubicación: $Ubicacion => ['Costa Rica'];
Mensajes: 85
Antigüedad: 12 años, 7 meses
Puntos: 5
Información "Limpiar" HTML del usuario

Buenas tardes a todos, mi duda es la siguiente y espero puedan orientar....

La situción es que estoy desarrollando un foro, nada muy complicado, donde los usuarios pueden publicar, utilizo un framework para darle mejor interfaz al usuario (mas que un simple textbox) llamado CKEditor, el sitio funciona bien, pero mi duda es la siguiente, el usuario puede poner tablas, imágenes, links, texto con formato, etc... sin embargo claramente pueden escribir código JavaScript (independiente de si uso o no CKEditor), yo quiero que el usuario pueda usar HTML, pero cual es la forma segura de hacerlo, conozco la función strip_tags de PHP, pero supongo que no es sufiente, ya que si yo permito por ejemplo etiquetas <span>, el usuario puede usar onclick="..." y pues bueno, quedo en lo mismo... ¿Cuál es la forma más eficaz y segura?

Muchas gracias.
__________________
El limite es la imaginacion... con Dios todo es posible.
  #2 (permalink)  
Antiguo 30/01/2016, 18:18
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: "Limpiar" HTML del usuario

De lo que tú estás hablando es mejor conocido como XSS.

Te sugiero investigar a respecto del tema, encontrarás muchas soluciones.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 30/01/2016, 18:20
Avatar de kendall00  
Fecha de Ingreso: septiembre-2011
Ubicación: $Ubicacion => ['Costa Rica'];
Mensajes: 85
Antigüedad: 12 años, 7 meses
Puntos: 5
Respuesta: "Limpiar" HTML del usuario

Muchas gracias.
__________________
El limite es la imaginacion... con Dios todo es posible.

Etiquetas: html, limpiar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:03.