2010-11-06 43 views
1

J'ai un contenu de style wiki qui est nettoyé et stocké dans un autre champ de la base de données pour la sortie au format html. Le corps du corps d'origine Je ne suis pas sûr de savoir comment gérer car quand je le santize caractères sont échappés et ne s'affichent pas bien dans la zone de texte.Zones de texte et contenu non sécurisé

Quels sont les dangers d'un contenu dangereux dans les zones de texte? Je suis sûr que j'ai lu précédemment que le téléchargement d'un tel contenu textarea avec ajax est préférable mais je préfère ne pas descendre cette route si ce n'est pas nécessaire.

Répondre

3

Toutes les balises HTML ne sont pas sécurisées. par exemple si vous fermez la zone de texte, vous pouvez ajouter tout le tag HTML de nez ou ce que vous voulez comme JS. Donc, c'est exactement comme dans un tag non textarea.

+0

Merci pour votre réponse. Votre point sur la fermeture de la zone de texte était logique, donc je l'ai testé. Je ne me suis pas rendu compte mais il semble que la forme des rails pour les assistants assainisse par défaut et échappe à tout. Cela semble être une solution facile à ma question, que je n'ai pas besoin de faire quoi que ce soit. – mark