[P2-php-dev 36] トラックバック対策

Back to archive index

rsk moons****@s32*****
2005年 5月 13日 (金) 12:17:07 JST


http://qb5.2ch.net/test/read.cgi/operate/1115893714/67
とか、トラックバックにiframeがあるみたいです。

ThreadRead::explodeDatLine()で
     $aline = preg_replace('{<(iframe|script)( .*?)?>.*?</\\1>}i', '', 
rtrim($aline));
として削るのがいいと思います。
(念のためscriptタグも削るようにしてます)

他にもimgタグやonloadとかのイベントハンドラなど、
消した方が安全なHTMLコードは可能性を上げればきりがないけど
とりあえずこれだけでも。

// +------------------------------+
// | rsk <moons****@s32*****> |
// +------------------------------+




P2-php-dev メーリングリストの案内
Back to archive index