php的安全注释系统


A secure commenting system for php

我想为我的网站实现一个评论系统。我环顾四周,发现CKEditor是我找到的最好的所见即所得编辑器。我试过它的bbcode输出,它运行得很好。但是,如果我使用bbcode输出,当我想向用户显示注释时,我应该使用可靠的解析器将bbcode解析为HTML。如果我使用HTML输出,我可能需要使用一些东西来防止注释中出现XSS。对于一个简单的评论系统,你建议采用哪种方式。我已经将CKEditor集成到我的系统中,并且更喜欢一种非常轻量级和简单的方法,而不会有太多膨胀(比如PEAR)。此外,StackOverflow看起来非常棒。有可能对我的php使用类似的东西吗?

我应该使用一个可靠的解析器来将bbcode解析为HTML。

PHP有一个pecl BBCode扩展。

此外,StackOverflow看起来非常棒。有可能对我的php使用类似的东西吗?

SO使用Markdown。PHP中的Markdown解析器也可用