Защита сайта от своих

DV

Guest
Защита сайта от своих

Как защитить сайт от своих. Ведь PHP дает хорошие возможности полазить. При записи новостей, поле тела новости никак не фильтруется на сохранение скрипта. Так вот, на всякий пожарный, надо защитку… хватит ли HtmlSpecialChars или strip_tags нужен? Оставить нужно только для оформления новости:

<b>- "полужирный текст"
<i>- "курсив"
<u> - "подчеркивание"
<center> - "центрирование"
<ul>-"список"
<li>-"элемент списка"
&laquo;,&raquo; - "кавычки"
\n<br> - "перенос строки"
\n<p> - "абзац"
<HR> - "гор.линия"
<a href=> - "ссылка"
<font color=> - "красный"
 

Demiurg

Guest
htmlspecialchars вполне хватит перед выводом.
В вот если нужны возможности оформления, то лучше использовать всевдокод, например [ b ]текст[ /b ] будет означать болд и тд.
 

Demiurg

Guest
не проще, данные надо отличать от представления.
 
Сверху