Первый раз столкнулся с проблемой вставки кода видео в текст (обычный textarea, в общем случае). На входе имеются различные коды плееров (например, автогенерируемые YouTube, RuTube и прочими), необходимо реализовать их безопасную вставку в текст записи. Все попытки вставить «неправильный» код должны блокироваться. Как отличить безопасный код плеера от потенциально небезопасного?
составить список url-адресов разрешенных плееров, www.youtube.com, rutube.ru,…
также добавлять allowScripAccess=never и allowNetworking=internal при вставке SWF, эти параметры ограничивают доступ флэшки к другим скриптам и сетевым ресурсам.