Ben php forum kodlarını ayrıştırmak çalışıyorum ama benim kod hiç güvenli olduğunu sanmıyorum.
$Text = preg_replace("(\[color=(.+?)\](.+?)\[\/color\])is","<span style=\"color: $1\">$2</span>",$Text);
Ben böyle bir enjeksiyon geçebilir düşünüyorum ve bu iş olacak:
[color=<script>alert('gotcha');</script>]...[/color]
Nasıl sadece iki standar renk biçimlerini yakalamak benim regex geliştirmek için:
[color=red]...[/color] OR [color=#FF0000]...[/color]
Teşekkürler