Geçenlerde bağlantıları girmek BB Kodu kullanarak insanlar onları manipüle edebiliyoruz bir sorun keşfettim.
Onlar gibi bir şey girmek içindir:
[LINK=http://www.domain.com]example text[/LINK]
Ancak onlar bağlantı rengi kırmızı yapmak için böyle bir şey girebilirsiniz:
[LINK=http://www.domain.com 'span style="color:red;"']example text[/LINK]
Bu dönüştürür kodu:
$text = preg_replace("/\[LINK\=(.*?)\](.*?)\[\/LINK\]/is", "<a href='$1' target='_blank'>$2</a>", $text);
Başkası nezaketini çok benzer bir sorun için bir çözüm sağlamak için ama onlar bana bunun için yeni bir soru başlamak istiyorum. Onların çözüm sadece uyarlanması gerekiyor. Ben kendimi denedim ama gerçekten işe alınamıyor. http://stackoverflow.com/questions/3449385/how-to-stop-bb-code-manipulation