прочистка пользовательского ввода
Александр Петросян (PAF) 11.11.2003 11:59
/ 11.11.2003 12:00
почему, собственно, вы ополчились на <i>.
мало ли что пользователь там имел в виду.
возможно, он писал формулу.
a < b
или рисовал буквами что-то
вася << петя
это буквы, и parser, по-умолчанию, делает всё, чтобы эти буквы показались в браузере ровно так, как их ввёл пользователь.
[ещё, возможно, tainted пробел стоило бы считать чем-то хитрым, но уже поздно менять :)]
как теперь ясно, вы, вот этим примером:
http://www.parser.ru/forum/?id=22989хотели показать «если бы пользователь ввёл такой код, то я бы хотел увидеть то-то».
если бы такой код был ввёдён пользователем, то результат был бы совсем другой, чем я привёл тут:
http://www.parser.ru/forum/?id=22990в браузере было бы
видно это:
12<i>15</i>3
345
view|source был бы таким:
12<i>15</i>3<br>345<br>
т.е. ровно то, что вы хотели. правильно?