phpbar.de logo

Mailinglisten-Archive

[php] html validierung auf serverseite

[php] html validierung auf serverseite

Elisabeth Kühr kuehr at echonet.at
Die Feb 5 17:20:17 CET 2008


Hallo Marco,

Marco Weber schrieb:
  > Ich erlaube Benutzern auf bestimmten Seiten, Texte per Richtext-Editor (
> tinymce ) einzugeben.
> Dadurch wird ja bei meinem Server HTML Code übermittelt.
> Natürlich möchte ich (alleine schon aus Sicherheitsgründen) nicht alles
> zulassen.
> Deswegen muss ich das HTML ja Serverseitig filtern und "verbotene" Tags
> rausnehmen.
hier kann der tinymce bereits selbst filtern:
-> valid_elements in der tinyMCE.init - Funktion
oder
strip_tags

bei der Ausgabe verwende ich Tidy (http://de3.php.net/tidy)

viele Grüße

Elisabeth


php::bar PHP Wiki   -   Listenarchive