15.06.2006, 03:19
Хотелось бы сделать на проверку символов.
На предлоги и слова определенные знаю как сделать, а вот если фраза полностью не совпадает, а содержит символ.
Например <> img /\ ' " b и т.д.
Чтобы просто выкидывала на ошибку, и не пыталась даже искать.
А то ввел сейчас <tr> вылетели ошибки в поисках.
Строка:
$title = ereg_replace($query, "$query", $title);
А в других местах - нашлось все, правда без ошибки.
В модуле энциклопедии как то сообразило что это ошибка :)
решил пока проблему таким образом.
У меня в нюке 2 фильтра, один для коментариев, другой для админа.
В самом начале модуля поставил:
$query = filter2($query);
В этом фильтре не разрешен в конфиге ниодин тег.
Поможет ли это как нибудь?
Просто читал про эньекции у вас на сайте, и запутался совсем в этих stripslashes, addslashes, check_html, nohtml...
Много разных версий поиска, плюс сам что то пытался. Где filter стоят просто, где слешес...
|