Ankündigung

Einklappen
Keine Ankündigung bisher.

BBCode Parser

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • BBCode Parser

    Hallo zusammen, ich benutze einen BBCode Parser den ich im Internet gefundne habe, aber leider ist das eine Lücke: man kann in den BbCode Script Schnipsel einfügen, die ausführbar sind. Z.b anstatt das richtige eckige klammer benutze ich was anderes damit das hier nicht geparst wird:

    Also z.B:

    {b <script>bla</script>}{/b}

    In dieser Situation wird der script dann ausgeführt

    Meine Frage ist hat jemanden von Euch eine Ahnung von den Parsern und kann er mir einen sicheren BBCode Parser anbieten, den ich bei mir benutzen kann?

    Danke!

    Gruss
    Nik


  • #2
    Du kannst doch vor dem Parsen mittels htmlentities() die < oder > umwandeln, sodass <script> zu einem Text wird!
    Damit solle ein solches Problem behoben werden!

    Kommentar

    Lädt...
    X