2013-06-28 4 views
2

Я разрабатываю чат-приложение с использованием PHP и jQuery ... все сообщения, отправленные чат-парой, добавляются к <div>. Выполняя это, я обнаружил, что теги, такие как <script>, могут быть введены пользователями. Какие теги следует избегать при добавлении сообщения пользователя?html опасных тегов, которые следует избегать при разработке приложения чата

+0

'

5

Избегайте теги, которые будут инъекционные содержимое на страницу:

  • апплета
  • сценарий
  • стиль
  • ссылка
  • IFrame

Другие теги могут быть необходимы для удаления , также. Возможно, вы не хотите вставлять изображения. Это то, что вам нужно будет определить. На минимальном уровне допустите <p> и <br />.

Смежные вопросы