18/07/2013, 14:57
|
| | Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años, 6 meses Puntos: 10 | |
Respuesta: alguien conoce htmLawed para que me ayude a configurlo Triby en principio agradecerte el interes por ayudarme, se que solo muestro una linea pero esque el error esta en esa linea, ya se porque sucede esto pero no se como solucionarlo, sucede porque si un malintencionado intenta inserta algo asin en el campo del textarea enriquecido:
<script type='text'>alert('XSS');</script>texto normal este texto es <span style="color:red">rojo</span>este texto no tiene estilos
despues limpio la variable que recojo del textarea y la guardo asin:
<input type="hidden" value="<?php echo $variable_limpia;>" name="texto"/>
entonces creo conflictos de comillas tanto las simples como las dobles que usa tinyMCE para los estilos css, probe con addslashes pero me sigue creando conflicto.
Alguna ayuda?
saludos. |