Показать сообщение отдельно
Старый 20.08.2002, 22:49
ihorko вне форума Посмотреть профиль Отправить личное сообщение для ihorko Посетить домашнюю страницу ihorko Найти все сообщения от ihorko
  № 3  
ihorko
Теоретик и Практик
 
Аватар для ihorko

Регистрация: Mar 2001
Адрес: Київ, .NET.UA
Сообщений: 1,173
Отправить сообщение для ihorko с помощью ICQ Отправить сообщение для ihorko с помощью AIM Отправить сообщение для ihorko с помощью Yahoo
клиенту можно разрешать менять только четко определенное наполнение, и, по опыту и практике известно, для него достаточно возможностей:
жирный
курсив
подчеркнутый
список (нумерованный и маркерованный)
ссылка
ссылка на мыло
рисунок
Несложно заметить, что это базовые возможности редактора, которым мы постоянно постим сообщения на этом форуме. Вот и возьмите его, да и переделайте под свои нужды (убрать допустим возможность вставки пхп-кода и т.д. - клиенту это нафиг не надо). кроме того, поскольку такой редактор использует свою разметку (теги типа [XXX] ), это дает нам возможность написать парсер для таких тегов, и спокойно пропускать введенные данные через ПХП-функции, вырезающие ХТМЛ-теги - таким образом мы действительно ограничим клиента четко определенными функциями и обезопасим себя и систему, поскольку все, что не по правилам будет удаляться (напрмер функциями ПХП htmlspecialchars и strip_tags )...

вопросы?
__________________
nothing | жежо