Beste medePHPers,
Momenteel ben ik het CodeIgniter framework aan het voorzien van een soort van abstracte Ajax-laag die met behulp van jQuery JSONrequests zal plaatsen en de response zal verwerken. Nu is het zo, dat in mijn JSONresponse diverse parameters zullen voorkomen:
- Messages, gerenderd in een HTML table
- uit te voeren javascript
- HTML output van de response, wordt gebruikt voor HTML die ergens op de pagina moet worden geplaatst
- Overige dingen die handig blijken
Mijn vraag is nu eigenlijk: Brengt het risico's met zich mee als de HTML niet geëscaped (met uitzondering van de \ die voor alle speciale tekens wordt geplaatst door json_encode) in de response wordt meegestuurd? En kan ik de meegestuurde Javascript het beste met jQuery.globalEval() evalueren of hebben jullie betere suggesties?
Alle tips zijn welkom!
2.612 views