Robię na stronie możliwość dodania filmu np. z yt mam pytanie. Jak zrobić żeby użytkownik mógł tylko dodawać kod filmu a nie jakiś złośliwy kod?
Pozdrawiam
erix
14.01.2010, 22:16:26
Kod na YT jest ten sam; proś o wstawianie linka do filmu, identyfikator wyciągniesz przecież sam.
thek
15.01.2010, 10:40:28
proś więc o wstawienie linku do tego filmu. Identyfikator to z tego co kojarzę 11 znaków, więc tylko to pobierz, a wrzucanie na stronę zrealizuj już sam w widoku poprzez wstawienie tego identyfikatora do z góry określonego i przygotowanego object. Oczywiście sprawdź, czy aby uzyskałeś prawidłowy identyfikator i masz do czego się połączyć
Lejto
15.01.2010, 15:25:38
to myślicie że lepiej link filmu yt tak? ok, zobaczę jak to będzie a jak bym chciał zrobić moim sposobem to jak by to miało wyglądać?
erix
15.01.2010, 16:02:55
strip_tags i wycinasz wszystko, co nie jest object/param/embed. Ale - tak naprawdę - będziesz musiał użyć własnego parsera, gdyż IE obsługuje ActiveX i prócz flasha może być wrzucone coś szkodliwego.
Rób po naszemu, po swojemu otwierasz za dużo potencjalnych dziur.
Lejto
15.01.2010, 23:28:45
ok, zrobię po waszemu jak będę miał problemy to się odezwę