smitt
Новичок
Парсинг ссылок и e-mail адресов в тексте
Привет!
Мне нужно в тексте отправляемом пользователями заменять текстовые ссылки на кликабельные HTML ссылки, то же самое с e-mail адресами.
Я в принципе могу сделать это с помощью регулярных выражений, в этом ничего сложного, на первый взгляд, нет.
Но, вот начитался про разные методы взлома сайтов, в том числе с использованием уязвимостей при "кривом" парсинге ссылок и стало волнительно, а вдруг я лажану где-то и посетители, например, смогут вставлять в ссылки JavaScript, что было бы недопустимо.
Поэтому, хотел попросить совета у "старших товарищей", посоветуйте как сделать правильное, безопасное преобразование ссылок, может кто поделится кодом?
Привет!
Мне нужно в тексте отправляемом пользователями заменять текстовые ссылки на кликабельные HTML ссылки, то же самое с e-mail адресами.
Я в принципе могу сделать это с помощью регулярных выражений, в этом ничего сложного, на первый взгляд, нет.
Но, вот начитался про разные методы взлома сайтов, в том числе с использованием уязвимостей при "кривом" парсинге ссылок и стало волнительно, а вдруг я лажану где-то и посетители, например, смогут вставлять в ссылки JavaScript, что было бы недопустимо.
Поэтому, хотел попросить совета у "старших товарищей", посоветуйте как сделать правильное, безопасное преобразование ссылок, может кто поделится кодом?