Ben PHP Markdown çıkışında filtre XSS açıklarını yardımcı basit bir PHP kitaplığı için arıyorum. I.E. PHP Markdown gibi şeyleri ayrıştırmak:
[XSS Vulnerability](javascript:alert('xss'))
Ben çevresinde bazı okuma yapıyor ve ben burada konu oldu this soru üzerinde bulduk iyi oldum.
HTML Arıtma şey orada daha genel olup olmadığını merak ediyordum (nearly only) çözüm iyi gibi görünüyor olsa da? Bunu yaptıktan sonra mükemmel çalışmak istiyorum gibi görünüyor olsa da HTML Arıtma, biraz özellikle benim ihtiyaçları için sağlam, hem de yapılandırmak için bir ağrı gibi görünüyor.
Biraz daha az sağlam ve yapılandırılabilir olabilir ama yine de sağlam bir iş yapabilir orada başka bir şey var mı? Veya sadece kazmak ve benim ihtiyaçları için HTML Arıtma yapılandırmak için çalışıyor başlamalıyım?
EDIT FOR CLARITY: Ben köşeleri ya da benzeri bir şey kesmek için aramıyorum. Bir şey kullanarak da bir seçenek olmasa da HTML Arıtma sadece ince taneli kontrolü ve çok kontrol sadece basit gerekli değildir, basit bir küçük proje için bir sürü sunuyor. Ben bir şey simpler veya less robust isterken nereden geldiğini budur.
Ayrıca, ben önerileri htmlspecialchars()
, strip_tags()
ya da benzeri bir şey kullanmak için NOT bakarak son bir not var. Zaten benzer bir şekilde onu sterilize Ekstra PHP Markdown gömülü HTML izin vermemek. I prevent XSS vulnerabilities in PHP Markdown OUTPUT yollarını arıyorum.
Teşekkürler.