2011-01-18 7 views
2

style属性内で "position:absolute"を無効に設定したルールを追加します。私は(リンクを参照)、タグを設定し、invalid_elementsまたはvalid_elementsを使用して無効な属性をすることができます。..TinyMCE:指定された属性で指定された値を許可しない可能性がありますか?

これは、トラフsource_editor(「コード」ボタン)とペーストプラグイン

http://tinymce.moxiecode.com/wiki.php/Configuration:Cleanup/Output

問題禁止する必要があります人々がcss/xhtmlを "ハッキング"して、ページ全体をカバーする絶対的なpositoned divを置くことです。

どのようにこれを防ぐことができますか? TinyMCEに組み込まれている機能はありますか、それともJS/jQueryとRegExで実現できますか? (私はTinyMCEのjQuery版を使用しています)

答えて

0

invalid attributes, only elementsを指定することはできません。

ユーザーが自分の側で行うことはすべて信頼できません。サーバー側の入力をサニタイズする必要があります。

$data = preg_replace('/position\s*:\s*\w+;?/','',$data); 

あなたはのような単純な正規表現を行うことができます

関連する問題