Ver Mensaje Individual
  #9 (permalink)  
Antiguo 06/11/2009, 10:12
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 8 meses
Puntos: 839
Respuesta: ¿Porqué usar BBCode y no directamente HTML?

Cita:
Iniciado por edugonch Ver Mensaje
Pues si es así, es más facil permitir código html y hacer un filtro para los tags peligrosos, en este caso iframes y script, es más facil implementar un filtro que implementar un motor de bbcodes
Yo opino lo contrario, es mucho más fácil implementar un sistema de BBCode que filtrar cada una de las posibilidades de inyectar código HTML/Javascript malicioso. No sólo iframe ni script, existen los eventos on(.*), el esquema URI Javascript, etiquetas mal formadas, con CSS puedes cambiar la forma en que se presenta un elemento y quitarlo del flujo normal para engañar al usuario y un largo etc.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.