Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #11 (permalink)  
Старый 01.06.2016, 12:10
Аспирант
Отправить личное сообщение для diga Посмотреть профиль Найти все сообщения от diga
 
Регистрация: 13.01.2016
Сообщений: 57

Сообщение от laimas Посмотреть сообщение
Тогда не понятно. Если на клиенте вводится и можно посмотреть как это выглядит, зачем же удалять теги? А если через сервер и предпросмотр, то причем тут клиент?
Просто хочу сделать без bbcode и без возможности использования тегов в сообщениях.
Ответить с цитированием
  #12 (permalink)  
Старый 01.06.2016, 12:12
Аспирант
Отправить личное сообщение для diga Посмотреть профиль Найти все сообщения от diga
 
Регистрация: 13.01.2016
Сообщений: 57

Сообщение от Alex_63 Посмотреть сообщение
diga,
$("#message").append("<p>" + message.replace(/&/gm,'&amp;').replace(/</gm,'&lt;').replace(/>/gm,'&gt;') + "</p>");
то, что нужно, спасибо)
Ответить с цитированием
  #13 (permalink)  
Старый 01.06.2016, 12:18
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Сообщение от diga
Просто хочу сделать без bbcode и без возможности использования тегов в сообщениях.
А к чему тогда пример с заголовком? Ели же речь запретить теги в сообщении, то ваш подход чреват такими граблями, что потом придется все выковыривать, ибо где хранятся сообщения - в базе.
Ответить с цитированием
  #14 (permalink)  
Старый 01.06.2016, 14:40
Аспирант
Отправить личное сообщение для diga Посмотреть профиль Найти все сообщения от diga
 
Регистрация: 13.01.2016
Сообщений: 57

Сообщение от laimas
Ели же речь запретить теги в сообщении, то ваш подход чреват такими граблями, что потом придется все выковыривать, ибо где хранятся сообщения - в базе.
да, зарпетить теги в сообщении, а что за проблемы могут возникнуть? у меня без проблем записалось в БД и без проблем считалось
Ответить с цитированием
  #15 (permalink)  
Старый 01.06.2016, 15:00
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Сообщение от diga
у меня без проблем записалось в БД и без проблем считалось
< и &lt; - это не одно и тоже, а в базе возникает необходимость искать текст, а при приеме извне проверять его.

База без проблем может хранить любые "острые и колющиеся" предметы, а при выводе их обработать так, что они станут безопасными.

То есть, не подвергайте текст преобразованию пред помещением в базу без острой на то необходимостью. А при выводе обрабатывать и средствами языка сервера, их у него предостаточно.

Вопрос только был иной - пишет кто-то заголовок, который он может и просмотреть. А если просмотреть, то значит и сохранить, а запретить скрипты, то это далеко не заменить < и >.
Вы начало темы то своей перечитайте. Начали за здравие, а кончили за упокой.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Из одного textarea в другой… Chile Events/DOM/Window 1 10.02.2016 09:16
Вопрос по textarea stivins Элементы интерфейса 3 05.11.2015 16:59
Проверка textarea на заполнение из файла espltd Элементы интерфейса 10 30.06.2015 15:48
обновить textarea wp2 Events/DOM/Window 6 03.02.2012 23:44
Resize textarea, в копилку. Robox jQuery 0 17.01.2011 18:05