PDA

View Full Version : سوال: کمک برای استفاده از TinyMCE



mamali-mohammad
پنج شنبه 07 شهریور 1392, 14:38 عصر
سلام
از ادیتور tinymce استفاده می کنم
برای ثبت اطلاعات در دیتابیس اینطوری می کنم :

text=mysql_real_escape_string(stripcslashes($_POST['text']));
برای واکشی و نمایش اینطوری می کنم :

echo $text=$row["text"];

به نظرتون از نظر امنیتی مشکلی ایجاد نمیشه ؟
چون از دستور htmlspecialchars هیچ جا استفاده نشده

MRmoon
پنج شنبه 07 شهریور 1392, 15:00 عصر
نه فك نكنم/

mamali-mohammad
پنج شنبه 07 شهریور 1392, 16:48 عصر
من یک نظر قطعی میخوام
دوستان ؟

AliRezaPro
پنج شنبه 07 شهریور 1392, 17:16 عصر
اینجا رو ببینید

http://htmlpurifier.org/

mamali-mohammad
پنج شنبه 07 شهریور 1392, 23:16 عصر
بله تست کردم
زمان ثبت اطلاعات escape میشه
زمان واکشی زا purifier استفاده میشه
درست ؟