منتدى فيجوال بيسك لكل العرب | منتدى المبرمجين العرب

نسخة كاملة : سؤال حول الأمان في استخدام (Html Editor) في الموقع
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
السلام عليكم ...

قمت بعمل موقع عبارة عن منتدى وركبت محرر CKEditor

سؤالي : ما هي المخاطر من تركيب هذا النوع من المحررات ...
تكمن المشاكل في السماح للمستخدمين بكتابة أكواد جافاسكريبت وبالتالي حقن أكواد داخل الصفحات بدلا من إضافة تعليقات ومواضيع
أما الحل : فهو بعدم السماح للمستخدمين بفتح تبويب الأكواد ضمن المحرر CKEditor
أو أن تقوم برمجيا بفحص مدخلات المستخدم للتأكد من خلوها من الأكواد ( وهذا الخيار أصعب من الأول )
اخي الكريم الحل الافضل هو بعمل bbcode شرحت القيم بهذه العملية لكن باستخدام php يمكنك معاينة الدوال المرادفه للفكرة في asp.net
http://vb4arb.com/vb/showthread.php?2363...D%DF%D1%C9


http://vb4arb.com/vb/showthread.php?2325...E%D1%ED%C8


ابحث عنما يقابل الفكرة ب asp.net
استخدم محرر ajax فهو آمن http://www.asp.net/ajaxlibrary/Download.ashx