您在這裡

請問本站的輸入格式模組

GSR's 的頭像
GSR 在 2006-08-15 (二) 02:18 發表

請問本站的輸入格式模組是用那一套呢?是自己動手寫的嗎?

看到可用的格式包函img,這應該要經過處理,否則會有javascript漏洞吧。

很想知道這模組是用那一套,感謝 :)

輸入格式是內建的 input filter 模組,另加上 urlfilter 模組把 url/email address 自動加上對應的連結。

而內建的格式會過濾 Javascript event attribute,應該不會有問題,您可以試試XD

原來如此

看來是我太懶了,不去trace code也沒有實繼試試
就直接以為他只提供了最基本的filter

感謝