私はこのようなことに非常に慣れていません。preg_replace を使用して単純な BB コード タイプのスクリプトを作成する方法を学ぼうとしています。唯一の問題は、このような単純なものを挿入できることです。
[img] " onerror="javascript code"[/img]
私の質問は、BBコードパーサーを使用したくないので、BBコードパーサーを使用せずに、これが不可能であることをどのように確認できるかです。おそらく preg_replace は行くべき道ではないでしょうか?
コード:
"/\[img\](.*?)\[\/img\]/is",
に変換されます
'<a href="\\1"><img href="\\1" src="\\1" class="lightbox_trigger"></a>',