1
jQuery用のリッチテキストエディタがいくつか用意されていますが、入力をデータベースに受け入れるために必要なフィルタリングとクリーニングを行う関連クラスを見つけることができません。Javascriptリッチテキストエディタとそれに関連するクラスを使用して入力をフィルタしてクリーンアップできますか?
このようなクラスは存在しますか?
私は特にPHPライブラリに興味がありますが、.NETも面白いでしょう。
jQuery用のリッチテキストエディタがいくつか用意されていますが、入力をデータベースに受け入れるために必要なフィルタリングとクリーニングを行う関連クラスを見つけることができません。Javascriptリッチテキストエディタとそれに関連するクラスを使用して入力をフィルタしてクリーンアップできますか?
このようなクラスは存在しますか?
私は特にPHPライブラリに興味がありますが、.NETも面白いでしょう。
FCKeditorを使用する場合は、クリーンなHTMLまたはXHTML(editor.GetXHTML())を取得してDBに書き込むことができます。
実際には、DBに書き込む内容はそれほど重要ではありません。オリジナルのHTMLを書いています(必要に応じていつでもタグを削除できます)。 XSS攻撃を防ぐには、コンテンツをWebページに表示する前に適切にエンコードすることが不可欠です。
そして:.NETの場合CodePlex.comあなたは以下のライブラリを見てみたいことがありPHPについて
でそのためのAntiXSS libraryありこの記事も: