一个安全的评论系统的PHP

时间:2012-02-01 18:42:41

标签: php mysql

我想为我的网站实施评论系统。我环顾四周,发现CKEditor是我找到的最好的WYSIWYG编辑器。我尝试了它的bbcode输出,它完美无缺。但是,如果我使用bbcode输出,当我想向用户显示注释时,我应该使用可靠的解析器将bbcode解析为HTML。如果我使用HTML输出,我可能需要使用一些东西来阻止评论中的XSS。您建议使用哪种简单的评论系统。我已经将CKEditor集成到我的系统中,并且喜欢一种非常轻量级且简单的方法而没有那么多膨胀(如PEAR)。此外,StackOverflow似乎非常棒。是否有可能为我的PHP使用类似的东西?

1 个答案:

答案 0 :(得分:4)

  

我应该使用可靠的解析器将bbcode解析为HTML。

PHP有一个pecl BBCode extension.

  

此外,StackOverflow似乎非常棒。是否有可能为我的PHP使用类似的东西?

SO使用Markdown。 Markdown parser in PHP也可用