Hirdetés

Új hozzászólás Aktív témák

  • Sk8erPeter

    nagyúr

    válasz Penge_4 #19032 üzenetére

    Igazából tényleg fogalmam sincs, miért terjedt el egyáltalán a BBCode. Nem is értem.
    Amúgy ja, a Drupalnál, WordPressnél is a kommentelős űrlapokban szerencsére normál HTML-tagek vannak, ráadásul tudtommal elég régóta, ilyen BBCode-os baromság külön modullal/pluginnel érhető el.

    Huh, ez a blog.hu-s para nagyon kemény, amiket írnak a Buhera Blogon. Azt nem is hangsúlyozzák ki, milyen szinten amatőr megoldás az, hogy a felhasználó arcába tolnak egy teljes PDOExceptiont, minden részlettel együtt - ezek az információk egy vérjaninak nagyon jól jönnek, ha éppen hekkelgetni támad kedve. PHP-ben pedig nem túl nehéz lekezelni egy nyomoronc kivételt... :U De már eleve onnan indul a dolog, ha egyáltalán ilyen előfordulhat, akkor az egész validálás katasztrofális, és alapvető hibákat követnek el a szerveroldali kódban. Pedig a formok validálására, XSS kiszűrésére, egyebekre már felhalmozódott egy elég brutális tudásanyag a neten, szóval csak követniük kéne, ha már ilyen bőséges bloggyűjteményt tartalmaz a szerverük... (hány blog.hu-s aldomain lehet? mindenesetre rengeteg - és kiderül, hogy kis túlzással amatőr maga az alaprendszer, amin futkorászik? azért az kemény)

    Az általad mutatott példa mondjuk speciel tényleg elég hányadék, főleg így, hogy bele van drótozva a háttérszín (ahelyett, hogy mondjuk CSS class-okkal lehetne játszani, hogy beállítható legyen a cella háttérszíne - akkor nem kéne hexa kódokkal hülyéskedni). Ez a Wikis kód: http://pastebin.com/97tRRFzD, ez meg a HTML output: http://pastebin.com/VWJZMvxw - utóbbi sem egyszerű (bár nekem elég áttekinthető, mert hozzászoktam a szintaktikájához), de talán jelen esetben tényleg szebb. De a táblázat kódja markdownban és sima HTML-ben is ocsmány. :D

    Sk8erPeter

Új hozzászólás Aktív témák