LINUX.ORG.RU

bbcode vs html

 bbcode,


0

2

Нарисовалась задача сохранять форматирование пользовательских записей в БД.

Раньше были проблемы с обеспечением безопасности при хранении html-кода, потому и придумали bbcode, если меня память не подводит.

Как с этим дела обстоят сейчас? Что сейчас модно/безопасно хранить в БД: bbcode или html?

★★★★★

если к тебе ходят онанимусы, то html давать им низзя. а причины всё те же, что и раньше.

funeralismatic ★★★
()

Раньше были проблемы с обеспечением безопасности при хранении html-кода, потому и придумали bbcode

При хранении никаких проблем никогда не было и нет. Проблемы были с формированием пользовательской разметки, и bbcode был придуман именно для этого.

anonymous
()

Безопаснее (безпроблемнее) — bbcode.

Проблемы с безопасностью там в том что если html не фильтровать то можно подсунуть в коммент например подключение удалённого js-а с вирусами.
Ну или просто развалить вёрстку добавив есколько лишних </div></div></div>.

В принципе можно зафильтровать HTML до полной безопасности, но тогда он будет отличаться от bbcode наверное только видом скобок. Например в wordpress так комменты фильтруются.

MrClon ★★★★★
()

безопасности … html-кода

Вайтлистинг во все поля. Если не осиливается или лень — bbcode, markdown, другое.

Deleted
()

в гугле поиск по кейворду «remove unsafe html»

берешь любое максимально ынтерпрайзное решение, подходящее для твоей платформы

stevejobs ★★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.