hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
09 de Julio de 2008, 04:32:02
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Desarrollo Web
| | |-+  Php (Moderador: shevchenko)
| | | |-+  Inhabilitar HTML en un sistema de comentarios (SOLUCIONADO)
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Inhabilitar HTML en un sistema de comentarios (SOLUCIONADO)  (Leído 281 veces)
Desko27
Recien llegado
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil
« : 18 de Julio de 2007, 12:47:04 »

Bueno, pues he estado haciendo mi sistema de comentarios para mi sistema de noticias, la cosa es que funciona correctamente, pero para mantener la seguridad en mi sitio desearía que el HTML en los comentarios estuviera inhabilitado con el fin de evitar códigos maliciosos... y aquí viene el problema, no sé como hacerlo exactamente... imagino una manera, pero no sé, y por cierto, soy de los que buscan y buscan antes de preguntar, y ya he buscado por ahí a ver si había algo (durante dos días para ser exacto) pero nada.

¿Se os ocurre algo?
Muchas gracias.
« Última modificación: 19 de Julio de 2007, 01:43:17 por Desko27 » En línea
vart001
Administrador
*****
Desconectado Desconectado

Mensajes: 1,557


El Mero, mero!


Ver Perfil WWW
« Respuesta #1 : 18 de Julio de 2007, 02:28:57 »

Basicamente es filtrar las etiquetas HTML y subtituyirlas por otras de modo que al imprimirse o guardarse en la Base de datos  no aya problema..

Dos textos Super Utiles y que seguro te resolveran la duda..


Para ver este enlace Registrate o Inicia Sesion
http://www.desarrolloweb.com/scripts/php/proceso-formularios-php_pg4.php



Para ver este enlace Registrate o Inicia Sesion
http://www.developarts.com/formularios_html_en_5_minutos_p1


 cool
En línea

root from cph


Para ver este enlace Registrate o Inicia Sesion
Hackear hotmail aqui

DarkAngel
Colaborador
****
Desconectado Desconectado

Mensajes: 647



Ver Perfil
« Respuesta #2 : 18 de Julio de 2007, 05:26:27 »

pon una parte del código para revisarlo y ver que cambiar para desactivar el html. (Te sugiero que pongas primero la parte en la que los mensajes son mostrados).
En línea


knowledge is power...
Desko27
Recien llegado
*
Desconectado Desconectado

Mensajes: 3



Ver Perfil
« Respuesta #3 : 19 de Julio de 2007, 12:23:30 »

Buenas, en primer lugar, muchísimas gracias vart001 por la documentación, he encontrado en el primer link un script interesante (
Para ver este enlace Registrate o Inicia Sesion
http://cyberai.users.phpclasses.org/browse/file/9402.html
), pero... no entiendo cómo utilizarlo, supongo que mis conocimientos actuales no son lo suficientement e amplios >_< más bien son básicos, empezé con php hace medio mes, y aunque tengo bases bastante buenas en la programación, sigo habiendo empezado con este lenguaje hace medio mes xD, pero debería existir alguna librería con una función tipo FiltrarTags($string) que devolviera la cadena sin los tags, ¿no?

Respondiendo a Darkangel, yo quisiera desactivar el html en el mostrador de comentarios, es decir, en la tabla MySql el comentario quedaría intacto, con tags y todo lo que el usuario hubiera introducido, pero en el momento de sacar la consulta y mostrar los comentarios, las variables que recojen todo aquello que pudiera contener html (nick y mensaje) sean filtradas antes de ser mostradas.

De todas formas, no creo que haga falta el codigo, es una simple consulta a la tabla MySql ordenada por inversamente por id's, bastaría con hacer algo con las variables de texto que recoje de la tabla, como he dicho antes, aunque si aún así necesitarais que lo pusiera, lo pongo.

Saludos, y gracias.


EDIT: Bueno, al fin encontré una librería para borrar el etiquetado Cheesy si a alguien  más le interesa, aquí tienen el link:
Para ver este enlace Registrate o Inicia Sesion
http://sourceforge.net/projects/kses/


¡Gracias a todos por su tiempo y paciencia!
« Última modificación: 19 de Julio de 2007, 01:45:32 por Desko27 » En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online