OuteerMan
Какой лучше использовать редактор комментариев?
Сегодня, 07:46
К тому же автор даже сравнение комментов приводит не равные комментарии. Смайлы есть и в обычном редакторе. И тут тоже если добавлять смалы они преобразуются в HTML то есть как и показывает первый вариант.
Короче разницы нету какой редактор использовать, в конце концов выглядеть в базе всё будет словно помойка где не понятно ничего. В чём смысл тогда вопроса ? Если везде результат одинаковый.
Запретить использовать html в визуальном редакторе и пожалуйста пользуйтесь на здоровье в базу не попадёт ни один див и ни одна картинка.
Странный автор, бб коды его раздражают, а визуальный редактор его страшит.
OuteerMan
Какой лучше использовать редактор комментариев?
Сегодня, 07:27
Суть моей логики, в том, что разработчику я доверяю больше чем вам и человеку который ставит под сомнение продукт в котором ни бум-бум.
И думаю автор dle уже давно позаботился о фильтрации и всевозможных дырочках. В этих самых редакторах, значит вопрос не актуален и даже не стоит того, чтобы спорить. Сворачивайтесь и идите занимайтесь своими делами товарищи.
Было бы что-то плохо с редакторами были бы подозрения то их бы убрали давно и был бы один bb код.
Pringles
Какой лучше использовать редактор комментариев?
Вчера, 13:13
Причем тут редактор вообще? Не он обрабатывает входящие данные! Если судить вашей логике, то вся защита это сам редактор и если крутые компании его используют, значит он защищен... Да хоть гугл будет использовать его, если вы поставите такой же редактор себе, это не значит что отфильтрованы нормально входящие данные уже программистами со стороны бекенда кастомного плагина и тп. От того, нету разницы никакой что будет использоваться, хоть вручную весь html отправляйте через поле, сыграет роль только то, как отфильтруется он при сохранении в базу.
OuteerMan
Какой лучше использовать редактор комментариев?
Вчера, 11:29
Ну вот как раз в парсере на html там есть список разрешённых тегов. Так, об этом всём уже давно позаботились. И нет, лично для меня важно кто использует редактор. Был бы редактор фуфлом дырявым его бы не использовала ни одна компания, и конечно бы его не было в составе dle. Но у вас естественно другие критерии. И вот они как раз мне не важны )
Pringles
Какой лучше использовать редактор комментариев?
Вчера, 05:49
Не важно кто использует редактор, он не играет никакой роли вообще. Все дело в том, как разработчик отфильтрует то что приходит запросом при добавлении того же комментария. Если он его почистит от мусора, молодец, а не почистит, вот вам и дыры в безопасности и лишний мусор в базе в лучшем случае. Потому тут все только зависит от того кто писал back end.