Сенсей
Новичок
BBCODE - это уже прошлое?
До появления WEB 2.0 в основном везде где от юзера принимались и публиковылись какие то данные, использовался BBCODE. Дабы обезопасить сайт от различных косяков, XSS и т.д.
Сегодня же, во всех соц. сетях и проэктах web 2.0, где люди например пишут блоги или новости, используют HTML.
А как же XSS и различные косяки при незакрытых тегах и т.д.? Если все так просто, почему же раньше админы и разработчики так боялись дать юзерам возможность испоьзовать HTML?
Я например до сих пор только bbcode везде разрешаю... неудобно конечно... но все еще боюсь давать html
Может зря боюсь? Может нужно всего лишь правильно проверять данные принимаемые от юзера, и вырезать запрещенные теги и т.д?
До появления WEB 2.0 в основном везде где от юзера принимались и публиковылись какие то данные, использовался BBCODE. Дабы обезопасить сайт от различных косяков, XSS и т.д.
Сегодня же, во всех соц. сетях и проэктах web 2.0, где люди например пишут блоги или новости, используют HTML.
А как же XSS и различные косяки при незакрытых тегах и т.д.? Если все так просто, почему же раньше админы и разработчики так боялись дать юзерам возможность испоьзовать HTML?
Я например до сих пор только bbcode везде разрешаю... неудобно конечно... но все еще боюсь давать html
Может зря боюсь? Может нужно всего лишь правильно проверять данные принимаемые от юзера, и вырезать запрещенные теги и т.д?