22/11/2016, 05:55
|
| | Fecha de Ingreso: agosto-2011
Mensajes: 306
Antigüedad: 13 años, 3 meses Puntos: 5 | |
evitar xss permitiendo html Estoy viendo el aporte de GatorV, la funcion para evitar XSS, necesito modificarla para que permita alguna etiquetas html5 de forma limitada.
html permitido:
span,ul,p,strong,style,img
pero el style y img debe estar limitado a esto:
style solo puede ser para border o padding(style='border:solid',style='padding:5px')
img debe tener solo atributo src y debe empezar pertenecer al dominio dominio.com
extraigo del array las etiquetas no permitida la etiqueta style y ya me deja ponerla pero no se como limitar el style, tampoco se como limitar img. |