2012-02-01 89 views
0

我想为我的网站实现评论系统。我环顾四周,发现CKEditor是我发现的最好的所见即所得的编辑器。我尝试了它的bbcode输出,它完美的工作。但是,如果我使用bbcode输出,当我想向用户显示评论时,我应该使用可靠的解析器将bbcode解析为HTML。如果我使用HTML输出,我可能需要在注释中使用某些内容来阻止XSS。您建议使用哪种方式建立简单的评论系统。我已经将CKEditor集成到我的系统中,并且更喜欢轻量且简单的方法,而没有太多膨胀(如PEAR)。另外,StackOverflow看起来非常棒。有没有可能为我的php使用类似的东西?一个安全的php评论系统

+2

您是否考虑过将Disqus或其他第三方进行整合?他们的核心能力是评论,并在这些问题上(垃圾邮件,XSS,悲痛等)进一步提前 – 2012-02-01 18:48:10

+0

我想知道downvote的原因... – 2012-02-01 19:44:42

+0

我也是!我不明白。 – 2012-02-02 00:10:21

回答

4

I should use a reliable parser to parse the bbcode to HTML.

PHP具有pecl BBCode extension.

Also, StackOverflow seems pretty awesome. Is it possible to use something similar for my php?

SO使用减价。 Markdown parser in PHP也可用

+0

PECL扩展是否可靠?我该如何安装它?谢谢。 – 2012-02-02 01:12:53

+0

@AlirezaNoori通过'pecl install bbcode'或'pear install bbcode'安装它。 – 2012-02-02 08:30:56

+0

谢谢。但我尝试了你的命令和:'pecl install -f pecl/bbcode'。没有工作。在构建它说:'错误:DSP bbcode.dsp不存在.' – 2012-02-02 12:22:10