- Učlanjen(a)
- 12.07.2013
- Poruke
- 675
- Poena
- 195
Naslov je malo clickbait, ali zanima me sledece: Kako i zasto BBCode na benchu i ostalim forumima kao mera zastite od xss-a. Pokusavam da razumem zasto je to preporucena opcija gde korisnici mogu da edituju svoj tekst, kako BBcode pomaze da se bench zastiti od xss-a? Zar ne bi mogao isti ovakav text editor da se implementira u html-u i da se samo ogranici da nema <div> atributa, <script> tagova i ostalog nepozeljnog? BB ce svakako biti konvertovan u HTML jer browser ne razume BB.