Brunck 0 Denunciar post Postado Novembro 4, 2010 Eu gostaria de fazer um POST de HTML no meu site, mas é o seguinte, nele pode conter imagens, embed de videos, textos formatados, etc. Mas existe o famoso ataque de XSS, onde a pessoa pode colocar scripts maliciosos. Como eu posso liberar apenas algumas tags html para entrarem no meu banco de dados? O exemplo que dou é o Mercado Livre, que quando você coloca um produto, ele envia todo o HTML, mas ele não aceita codigos maliciosos. Como posso filtrar isso? Alguém conhece alguma coisa? Obrigado. Compartilhar este post Link para o post Compartilhar em outros sites
João Batista Neto 448 Denunciar post Postado Novembro 4, 2010 http://forum.imasters.com.br/public/style_emoticons/default/seta.gif strip_tags() O segundo parâmetro da função define as tags que serão permitidas. Compartilhar este post Link para o post Compartilhar em outros sites
Brunck 0 Denunciar post Postado Novembro 7, 2010 Valeu cara! Não sabia que essa função poderia liberar as tags. Abraços. Compartilhar este post Link para o post Compartilhar em outros sites