PDA

View Full Version : سوال: سبکترین و ایمن ترین ادیتور



mohsen.nsb44
دوشنبه 14 فروردین 1391, 21:31 عصر
سلام
میخواستم بدونم سبکترین و ایمن ترین ادیتور کدومه؟
ایا ادیتوری هست که در صفحه نیاز نباشه validationRequet رو برابر false قرار نداد؟

hamid_shrk
دوشنبه 14 فروردین 1391, 21:42 عصر
بنظر من nicEditor سبک ترین و ایمن ترینه.ولی نیاز داره validationRequetرو false کنید

mohsen.nsb44
دوشنبه 14 فروردین 1391, 21:55 عصر
freeTextBox چطوره؟

fakhravari
دوشنبه 14 فروردین 1391, 21:58 عصر
سلام
nicEditor نمونه ای ندارید؟
یه نمونه داشتم توی fox کار نمی کرد. فقط یه جاوا اسکریپت داره.

mohsen.nsb44
دوشنبه 14 فروردین 1391, 22:04 عصر
چطور میشه ادیتور freeTextBox رو امن کرد؟

hamid_shrk
دوشنبه 14 فروردین 1391, 22:15 عصر
nicEditor نمونه ای ندارید؟
یه نمونه داشتم توی fox کار نمی کرد. فقط یه جاوا اسکریپت داره.

http://nicedit.com/
تو موزیلا هم کار میکنه


چطور میشه ادیتور freeTextBox رو امن کرد؟

کنترل های دات نت امنیتشون بالاست.
freeTextBox هم ادیتور خوبیه فقط ایرادش اینه که استاندارد W3 رو برای html رعایت نمیکنه مثلا تگ br رو باز میذاره. و همچنین تگ img رو

mohsen.nsb44
دوشنبه 14 فروردین 1391, 22:20 عصر
مشکل بزرگی که این ادیتور ها دارن اینه که validationRequest رو برابر false باید گرفت که در اینصورت میشه کد های جاوا اسکریپت رو بدون اعتبار سنجی وارد نمود
nicEditor چه مشکلات امنیتی داره؟ ایا در همه مرورگرها درست کار میکنه؟

hamid_shrk
دوشنبه 14 فروردین 1391, 22:28 عصر
nicEditor یک فایل جاوا اسکریپت داره فقط و با تمام مرورگرها کار میکنه تا جایی که من تست کردم.

mohsen.nsb44
دوشنبه 14 فروردین 1391, 22:33 عصر
من دانلودش کردم که یک فایل جاوا اسکریپته چطوری باید ازش استفاده کرد
نحوه استفادشو لطف میکنین بگین؟

برای اینکه ادیتور رو در صفحه ببینیم چیکار باید بکنم

dorparasti
دوشنبه 14 فروردین 1391, 22:37 عصر
که validationRequest رو برابر false باید گرفت که در اینصورت میشه کد های جاوا اسکریپت رو بدون اعتبار سنجی وارد نمود


برای این مواقع می تونید از AntiXSS (http://msdn.microsoft.com/en-us/security/aa973814) استفاده کنید . اون یک تابع به نام GetSafeHtml داره که تگ های خطرناک ( تعریف شده از قبل ) رو از متن خامی که بهش میدی پاک میکنه .

hamid_shrk
دوشنبه 14 فروردین 1391, 22:38 عصر
من دانلودش کردم که یک فایل جاوا اسکریپته چطوری باید ازش استفاده کرد
نحوه استفادشو لطف میکنین بگین؟

برای اینکه ادیتور رو در صفحه ببینیم چیکار باید بکنم
تو این لینک کامل توضیح داده با مثال :
http://nicedit.com/demos.php

mohsen.nsb44
دوشنبه 14 فروردین 1391, 22:46 عصر
دوست عزیز احساس میکنم کمی سنگینتر از freeTextBox هستش من اینطوری احساس میکنم یا واقعا همینطوره؟