Ben kullanıcı sunulan HTML herhangi bir javascript olup olmadığını kontrol etmek gerekir. Doğrulama için PHP kullanarak Im.
Herhangi bir yardım için teşekkür ederiz!
Bu farklı bir yaklaşım almak ve istemediğiniz bir şey filtrelemek için HTML Purifier gibi bir şey kullanmak daha iyi olabilir. Ben güvenle aslında düzgün HTML ayrıştırma olmadan javascript herhangi olasılığını ortadan kaldırmak için çok zor olacağını düşünüyorum.
Eğer Cross-Site Scripting (XSS) karşı kendinizi korumak istiyorsanız, o zaman daha iyi bir blacklist daha whitelist kullanmalısınız. Çok olduğundan many aspects you need to consider when looking for XSS attacks.
Sadece tüm HTML etiketlerinin bir listesini yapmak ve diğer tüm etiketler / özelliklerini izin ve kaçış / kaldırmak istiyorum bağlıyor. Ve XSS saldırıları için kullanılabilecek bu özellikleri için, sadece zararsız değerlere izin vermek değerlerini doğrulamak.
You could remove the script tags as Pawka states using regular expressions. I found a thread on this here.
Temelde bu:
$list=preg_replace('#<script[^>]*>.*?</script>#is','',$list);
Kod bana göre yazılı değil o sayfaya, değil.