From: ArCePi <ar...@ar...> - 2004-08-03 21:52:38
|
Buenas, soy Arcepi y algunos me conocéis porque doy la vara por #escomposlinux a veces. Los demás no me conocéis y por eso me presento. En realidad me cogieron como desarollador porque sé hacer la O con un canuto. Creo que no tengo nada más que decir sobre mi mismo y ya vale la tontería :). He estado repasando el código que hay en el CVS de sf y he visto que para validar las frases no permitís ni <, >, * etc. Porque? Yo en lo que tengo en mi web parecido (salvando las enormes distancias) sí permito cualquier tipo de caracter, pero paso la cadena de texto por la función htmlentities() que te lo pasa todo al estilo > y demás, con eso no veo riesgo de que metan HTML entre la frase, no? Es interesante permitir el <> porque en IRC se suele encerrar el nick dentro. Si os parece bien, puedo cambiarlo en cl CVS (previo estudio de como funciona porque no lo he usado nunca). Saludos. -=ArCePi=- |