Ben insanların keyfi URL <a href="ARBITRARY URL">
dahil ve <img src="ARBITRARY URL" />
etiketleri olacağını girmek için izin verecek bir uygulama üzerinde çalışıyorum.
Güvenlik risklerinin ne tür bakıyorum?
App PHP kodlanmıştır, ve ben şu anda gerçekleştirmek yalnızca güvenlik önlem HTML olarak göndermeden önce giriş URL karşı PHP'nin htmlentities() fonksiyonunu kullanıyor. Ben de URL metin ya http://
veya https://
ile başlar ama o kadar akıllı bir şey, güvenlik gerçekleştirerek eğer ben bilmiyorum emin olmak için kontrol ediyorum.
Benim son kullanıcıların güvenliğini sağlamak için başka ne yapıyor olmalıdır?