Jag skulle helt klart föredra att göra det senare. Det ger dig större frihet att anpassa layouten om du skulle få för dig att ändra något i presentationen längre fram.
Radbrytningar fixar du enkelt med nl2br. <p> är lite klurigare. Själv skulle jag nog representera paragrafer med två radbrytningar. Då kan du köra explode på \n\n och omsluta varje träff med <p></p>.
Tilläggas ska väl även att du inte bör spara HTML-kod i din databas (i de flesta fall). Det här ger möjlighet att vid ett eventuellt intrång ta med JavaScript som kan få väldigt oönskade effekter för dina besökare.
Hur gör man på bästa sätt för att spara data från en WYSIWYG Editor?
Jag brukar göra så att byter < mot < och > mot > och sen "byter tillbaka" när innehållet skrivs ut.
Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)
Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)
Riktigt så enkelt är det inte, det krävs bara att nån lyckas med en SQL-injektion så är det kört.
Men SQL injektioner har jag fortfarande skydd emot, det här rör HTML koden som postas i en editor.
På datan som sparas ersätter jag <> enl ovan och sen läggs \ osv. till.
Men SQL injektioner har jag fortfarande skydd emot
Famous last words... ;) helst ska ju system inte bara stå emot intrång, utan också överleva hyggligt (eller rättare sagt larma som bara satan) efter ett intrång. Men jag kan se de praktiska fördelarna med att inte validera precis allt i det här fallet (tämligen jobbigt).
142 ms totalt · 3 externa anrop · v20260731065814-full.55e59744