Я недавно начал использовать NicEdit на моей странице «Ввод статьи». Однако у меня есть несколько вопросов о безопасности и предотвращении злоупотреблений.
Первый вопрос:
В настоящее время я очищаю каждый ввод с помощью «mysql_real_escape_string ()» в моем классе базы данных. Кроме того, я очищаю значения HTML с помощью "htmlspecialchars (htmlentities (strip_tags ($ var)))).
Как бы вы продезинфицировали ваши "входы HTML" при добавлении их в базу данных, или как я это делаю, работает идеально?
Второй вопрос:
Пока я задавал этот вопрос, возник вопрос с «похожим названием», поэтому я прочитал его один раз. Кто-то говорил о «злоупотреблении вводом HTML», чтобы связываться с его действительным шаблоном. (например, просто введите)
Это может произойти и в моей текущей системе. Как с этим бороться в PHP?
Ps. Я хочу продолжать использовать NicEdit, поэтому последним советом должно быть использование системы BBCode.
Спасибо.