Estoy haciendo un foro, y he tenido algunas pequeñas complicaciones usando bbcode con PEAR, por eso tengo ganas de usar directamente código html, entonces, ¿¿porque se suele usar bbcode y no html directamente??
Gracias por las respuestas, saludos.
| |||
¿Porqué usar BBCode y no directamente HTML? Estoy haciendo un foro, y he tenido algunas pequeñas complicaciones usando bbcode con PEAR, por eso tengo ganas de usar directamente código html, entonces, ¿¿porque se suele usar bbcode y no html directamente?? Gracias por las respuestas, saludos. |
| ||||
Respuesta: ¿Porqué usar BBCode y no directamente HTML? con html por ejemplo se pueden incluir iframes y scripts js que invoquen código externo, entre otras linduras
__________________ Pasamos tus PSD a HTML Pobre del que lo sabe todo, porque no tiene nada más que aprender ni razón para vivir. - |
| |||
Respuesta: ¿Porqué usar BBCode y no directamente HTML? Pues si es así, es más facil permitir código html y hacer un filtro para los tags peligrosos, en este caso iframes y script, es más facil implementar un filtro que implementar un motor de bbcodes |
| |||
Respuesta: ¿Porqué usar BBCode y no directamente HTML? Lo que pensaba hacer es lo que recomienda edugonch, con un función que entre otras cosas agregué el target="_blank", filtre mails y etiquetas, no muestre enlaces a usuarios no registrados, etc. Gracias a todos, saludos. |
| ||||
Respuesta: ¿Porqué usar BBCode y no directamente HTML? Yo opino lo contrario, es mucho más fácil implementar un sistema de BBCode que filtrar cada una de las posibilidades de inyectar código HTML/Javascript malicioso. No sólo iframe ni script, existen los eventos on(.*), el esquema URI Javascript, etiquetas mal formadas, con CSS puedes cambiar la forma en que se presenta un elemento y quitarlo del flujo normal para engañar al usuario y un largo etc.
__________________ Por favor, antes de preguntar, revisa la Guía para realizar preguntas. |