Сообщений: 153 Откуда: Ylanovsk Зарегистрирован: 15 Сентября 2008, 22:57:42 Сказали спасибо 7 раз Статус: offline
ICQ статус
Опубликовано 02 Сентября 2009, 22:24:08
в общем первый вопрос, чем опасно к примеру присобачить html редактор к добавлению статьи пользователем, ведь админ так или иначе проверять будит статью, и при обнаружение вредоносного кода удалять?
и второй вопрос, каким образом работает пред просмотр мне не к статьям надо сделать но допустим туда, как это осуществить?
Сообщений: 148 Зарегистрирован: 02 Июня 2009, 10:04:06 Сказали спасибо 12 раз Статус: offline
Опубликовано 05 Сентября 2009, 09:21:34
в общем первый вопрос, чем опасно к примеру присобачить html редактор к добавлению статьи пользователем, ведь админ так или иначе проверять будит статью, и при обнаружение вредоносного кода удалять?
я так далеко не копал но тини парсит <script> на <!-- думаю что вставить можно вставить, но сначала надо протестировать на всякие мелочи то как вредносный коды и прочее... по части js я уже сказал )