Så vidt jeg ved fjerner stripinput html-kode. Den skal bruges på felter, hvor det er uønsket. Men i dit tilfælde ønsker du netop at give admins mulighed for at tilføje html-kode. Eller har jeg misforstået noget?
Måske et eksempel kunne hjælpe på min forståelse?
Nej det har du såmænd ikke og det er også kun admins der kan indsætte embed koden.
Det er bare mig der ikke er så meget inde i sikkerhed omkring php kodning.
Vil det sige at jeg bare kan fjerne stripinput fra det felt uden risiko for så virker det nemlig perfekt, var bare bange for at lave et uhensigtsmæssigt hul.
Jeg fik ikke sagt før, at det er en lækker infusion, og også ros for det særdeles nydelige tema. Man kan ikke se, at det er php-fusion. Og det var faktisk ment som en ros, forstået på den måde, at siden virkelig har sit eget design og indhold.
Nu skal jeg jo ikke gøre mig til ekspert heller, men ja det vil jeg mene er det rigtige her.
Du skal selvsagt være opmærksom på, at de, der er admins kan lægge uønsket kode ind.
Hvis du kan/vil begrænse hvilke tags, der må anvendes, kan man sikkert strikke noget validering sammen.
Hvis embed koden altid er den samme, kunne man lade brugeren angive url og et højde og bredde, og så selv lægge resten ind. Men problemet er vel, at embed koden afhænger af hvor videoen kommer fra, og at man ikke kan forudsige hvad der skal til.
Den er nok ikke helt færdig endnu.
Ole Lauritsen
Redigeret af
olelau d. 06-09-2009 13:48,
14 år siden Du har ikke adgang til at se vedhæftelser