ejickMedlem sedan mars 2001895 inlägg Hej,
jag undrar hur ni gör när ni sparar större textsstycken i en databas. Tar ni med HTML-kod som <br /> och <p> eller lägger ni till detta senare?
Som jag ser det vore det ultimat att lägga till det senare, går detta och hur gör man då? Eller är det bara en onödig sak?
Tacksam för svar :)
effataMedlem sedan apr. 2008137 inlägg Jag skulle helt klart föredra att göra det senare. Det ger dig större frihet att anpassa layouten om du skulle få för dig att ändra något i presentationen längre fram.
Radbrytningar fixar du enkelt med nl2br. <p> är lite klurigare. Själv skulle jag nog representera paragrafer med två radbrytningar. Då kan du köra explode på \n\n och omsluta varje träff med <p></p>.
ejickMedlem sedan mars 2001895 inlägg Ah okej, låter som en bra metod. Ska titta vidare på detta och se om jag kommer fram till någon snygg lösning.
LedelMedlem sedan dec. 2004736 inlägg Tilläggas ska väl även att du inte bör spara HTML-kod i din databas (i de flesta fall). Det här ger möjlighet att vid ett eventuellt intrång ta med JavaScript som kan få väldigt oönskade effekter för dina besökare.
ejickMedlem sedan mars 2001895 inlägg Ah okej, jag tänkte på sin höjd spara <strong> och <span> kanske, det kan väl inte utgöra någon störra fara så som jag förstår det.
Hur gör man på bästa sätt för att spara data från en WYSIWYG Editor?
Jag brukar göra så att byter < mot < och > mot > och sen "byter tillbaka" när innehållet skrivs ut.
Finns det några bättre förslag kring detta?
Bra fråga.. själv har jag bara kört ned det direkt i databasen, det resultat som wysiwyg editorn som returerar vid en postning.
Men att byta <> mot < > spelar kanske inte någon större roll, för om javascript kommer in, så kommer det printas ut hursom helst i detta fall.
Är ingen som helst expert på detta område, men man har ju sina egna arbetssätt som hittils har funkat bra. Ingen skit i databasen än i alla fall. :)
Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)
spangoMedlem sedan juni 20008 205 inlägg
MickeA.com skrev:
Jo, precis.
I mitt fall gäller det ju kunders administration av sina egna sajter - jag anser att vill man förstöra din egen sajt, så är det upp till var och en :)
Riktigt så enkelt är det inte, det krävs bara att nån lyckas med en SQL-injektion så är det kört.
Men SQL injektioner har jag fortfarande skydd emot, det här rör HTML koden som postas i en editor.
På datan som sparas ersätter jag <> enl ovan och sen läggs \ osv. till.
spangoMedlem sedan juni 20008 205 inlägg
MickeA.com skrev:
Men SQL injektioner har jag fortfarande skydd emot
Famous last words... ;) helst ska ju system inte bara stå emot intrång, utan också överleva hyggligt (eller rättare sagt larma som bara satan) efter ett intrång. Men jag kan se de praktiska fördelarna med att inte validera precis allt i det här fallet (tämligen jobbigt).