parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

проверка и обработка строки от пользователя на форуме.

DSHa 15.05.2010 22:13

Доброго всем времени суток!
Может мой вопрос не совсем по теме парсера, но так как сайт на парсере, то и спрашиваю тут…
Сразу оговорюсь готовый форум которых сейчас много использовать не захотел по некоторым причинам:
Сайт на парсере , а все форумы на php проблемы с интеграцией форума с сайтом (необходима общая авторизация), большинство очень громоздкие для моих целей это всё лишнее…
В итоге был написан простейший форум, но возник вопрос , как проверять и обрабатывать строку которая приходит от пользователя, необходимо обеспечить безопасность, что парсер по умолчанию делает, но и надо чтобы текст записывался в Бд, в том виде в которым его вводит пользователь? Подключать fckeditor редактор, не хочется, сомневаюсь я что он безопасный ему в
untaint, taint. приходиться помечать весе данные как проверенные, а в этих данных если пользователь скопировал кусок текста c другой web странички и вставил, чёрт ногу сломит в тегах…
Смайлики не нужны нужен простейший
функционал
, как на этом форуме например