[PHP-users 18239]Re: HTMLタグをユーザーレベルで入力してもらう場合の書式チェック&トラブル予防策

HAMAI Kyoichi k-hamai @ pb.jp.nec.com
2003年 10月 3日 (金) 16:00:18 JST


濱井です。
2003/10/03 15:16:57 +0900にnaoki kishidaさんが送られた
メールに関する返信です。

>>  かなり汚い方法なので、且つ、IEでしか確認はしていないのですが、次のよう
>> に勝手に閉じタグだけを列記しておく方法もありますね。
>> </a></b></blink></marque></s></p></i></font>
>
>ユーザー入力文を
>  <table><tr><td>
>>  </td></tr></table>
>と、テーブルのセルに入れておけば、他への影響をおさえられます。

このやり方でも、悪意をもってユーザーが入力した場合には、他へ影響する
ケースがあります。ユーザーは。

</td></tr></table>〜

というように閉じタグを頭につけて入力することもできます。


PHP-users メーリングリストの案内