プロが教える店舗&オフィスのセキュリティ対策術

ブログの本文には<A HRER="">でリンクをつけられます。また、画像や絵文字もできます。
ところが、コメント欄や掲示板はできるサイトとできないサイトがあります。これってサイト固有の設定で仕方がないのでしょうか。
テンプレートをカスタマイズするとかで変えてリンクを付けられるようにできるものでしょうか。(ソースのどの部分か詳しくありませんが)
また、コメント欄に画像の貼り付けも可能でしょうか、今は携帯から絵文字は付けられます。

A 回答 (1件)

コメント欄は不特定多数の人が書き込めるので、


HTMLタグを(部分的あるいは完全に)無効にするようにしているのが
多くのブログサイト、ツール(CMS)で一般的なようです。

もし自由な内容を書き込めてそれをそのまま表示する、とした場合、
勝手に内容を書き換えたり、内容を見えなくしたり
(たとえば、<!--タグ(コメントの始まり)を書いた場合、コメント欄以下の
文がすべて見えなくなる可能性があると思います。)
あるいはスクリプトタグを埋め込まれればほとんど何でも
可能になってしまいます。

リンクの場合であれば、href="alert(..)"など、javascriptを埋め込むことも可能かもしれません。
あるいはさきほどのように、
<a href="http://example.com">
のように閉じタグを書かれない場合(故意、ミスに関わらず)なども、
見た目がおかしくなるかもしれません。

これを、危険でないか、間違っていないかなどをチェックして、除去・修正などするのは手間がかかり、
また一律にタグ禁止にするのが簡単で確実なので、
そうしているのだと思います。

ときどき、コメント欄の下に、「次のタグは使えます」などとあるのも、いくらかの処理を通してから安全なタグのみを残す機構がそなわっている
という感じです。

絵文字がはれるのは、書き手が直接タグを書き込んでいるわけではないから、だとおもいます。

カスタマイズについては、ものによる(ブログサービスを利用している場合は無理かな...)と思います。
可能だと思いますが、ただ安全性を考慮する必要はあると思います。
    • good
    • 0
この回答へのお礼

ありがとうございます。
altrn様の回答十分に理解できるレベルではありませんが、なんとなく感じはわかりました。

お礼日時:2008/09/25 06:04

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!