parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

Misha v.3 23.07.2008 16:08 / 23.07.2008 16:08

превращение скобок в html-сущности
дык с какого перепугу при помещении в БД "грязных" '<' и '>' они будут преобразованы в html сущности?


- \n в <br /> лучше менять replace-ом

- по моему вы выбрали неправильный подход в случае с тайнтингом: "модифицировать всё кроме ...". представьте, что завтра вы решите таки что-то добавить ДО вашего преобразования? своим taint[html] вы прибьёте все сделанные ранее расскраски. считаю что правильнее искать разрешённые и именно их красить в as-is. если надо -- предварительно всё покрасить грязным.

т.е. что-то типа:
.match.[(</?(?:p|i|b|u|strong|em|sup|sub|br|a|img)(?:\s[^^>]*)?>)][g]{^taint[as-is][$match.1]}