parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

erkin 14.08.2010 13:51

Должен сказать, что Parser достаточно гибок, и мне даже не приходится, частенько, задумываться над такими понятиями как валидно это или нет. Все автоматически правильно интерпретируется. Но все-таки, я думаю, было бы логично включить в таблицу HTML/HTML-optimized комбинации спецсимволов отдельно. А то из-за того, что в тексте встречаются такие комбинации весь кусок приходится помечать как as-is, т.е. открывается лазейка для взломов.
Было бы хорошо иметь возможность самому расширять таблицу taint/untaint или, еще лучше, вводить custom таблицы преобразований.
Но это в том случае если taint/untaint позволяет "парсить" не только на уровне отдельных символов, но и на уровне сочетаний символов.