Pringles
Какой лучше использовать редактор комментариев?
Вчера, 13:13
Причем тут редактор вообще? Не он обрабатывает входящие данные! Если судить вашей логике, то вся защита это сам редактор и если крутые компании его используют, значит он защищен... Да хоть гугл будет использовать его, если вы поставите такой же редактор себе, это не значит что отфильтрованы нормально входящие данные уже программистами со стороны бекенда кастомного плагина и тп. От того, нету разницы никакой что будет использоваться, хоть вручную весь html отправляйте через поле, сыграет роль только то, как отфильтруется он при сохранении в базу.
OuteerMan
Какой лучше использовать редактор комментариев?
Вчера, 11:29
Ну вот как раз в парсере на html там есть список разрешённых тегов. Так, об этом всём уже давно позаботились. И нет, лично для меня важно кто использует редактор. Был бы редактор фуфлом дырявым его бы не использовала ни одна компания, и конечно бы его не было в составе dle. Но у вас естественно другие критерии. И вот они как раз мне не важны )
Pringles
Какой лучше использовать редактор комментариев?
Вчера, 05:49
Не важно кто использует редактор, он не играет никакой роли вообще. Все дело в том, как разработчик отфильтрует то что приходит запросом при добавлении того же комментария. Если он его почистит от мусора, молодец, а не почистит, вот вам и дыры в безопасности и лишний мусор в базе в лучшем случае. Потому тут все только зависит от того кто писал back end.
OuteerMan
Какой лучше использовать редактор комментариев?
Вчера, 00:33
Используйте чистый на здоровье, но мне в базе лазить нет нужны. А по поводу безопасности не беспокойтесь, это на плечах автора. И если он добавил эти два редактора то всё в порядке. Почти все html редакторы так или иначе оставят html код в базу. А как вы хотели ? Тот же ваш bb редактор тоже преобразуется в html теги и обратно когда вы будите редактировать. Но в базе так или иначе <\b> преобразуется в [\b] и обратно, а <\img> в [\img]
А как вы хотите ? Ucoz :D Вам по чём знать о его безопасности если вы гоните на отличные редакторы которые существуют не первый год, а WYSIWYG, так вообще используют серьёзные компании. Вы не доверяете программистам IBM, Apple, Samsung и прочим ?)