CMS防止客户端错误的HTML插入?

时间:2010-03-21 03:18:11

标签: php html content-management-system

我正在为客户端构建一个PHP的小型CMS,我注意到,经常出现的是客户端会在字段中输入一些HTML而不关闭他/她的标签。我想知道是否有一些解析技术可以防止错误的HTML以斜体显示整个输出页面,因为用户忘记添加结束</i>标记。

我并不担心XSS或恶意HTML,只是一个被遗忘的标签,因为它是管理内容的客户端。

请原谅我,如果这是一个重复的问题,我做了一些搜索,但找不到合适的答案。

-J

2 个答案:

答案 0 :(得分:1)

您可能希望整理用户的HTML输入,以便修复脏HTML。 查看PHP5 Tidy扩展来实现此目的。

http://devzone.zend.com/article/761

答案 1 :(得分:0)

为什么不将IFRAME与用户在其他页面中编辑的内容一起使用?

这样只有那个页面“有风险”,你也可以使用可滚动的reagon。

只是一个想法...