Ver Mensaje Individual
  #17 (permalink)  
Antiguo 18/07/2013, 14:57
pithon
 
Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años, 6 meses
Puntos: 10
Respuesta: alguien conoce htmLawed para que me ayude a configurlo

Triby en principio agradecerte el interes por ayudarme, se que solo muestro una linea pero esque el error esta en esa linea, ya se porque sucede esto pero no se como solucionarlo, sucede porque si un malintencionado intenta inserta algo asin en el campo del textarea enriquecido:



<script type='text'>alert('XSS');</script>texto normal este texto es <span style="color:red">rojo</span>este texto no tiene estilos


despues limpio la variable que recojo del textarea y la guardo asin:

<input type="hidden" value="<?php echo $variable_limpia;>" name="texto"/>


entonces creo conflictos de comillas tanto las simples como las dobles que usa tinyMCE para los estilos css, probe con addslashes pero me sigue creando conflicto.

Alguna ayuda?
saludos.