Ben bir PHP önyüz ile bir proje şu anda duyuyorum. Biz kullanıcıların oldukça çok şey var ve hackerlar için cazip bir hedef vardır edeceğiz, çünkü biz, güvenlik konusunda oldukça endişeliyiz. Bizim kullanıcıları, daha sonra diğer kullanıcılar tarafından görülebilir HTML biçimlendirilmiş içerik göndermek mümkün. Biz XSS saldırıların tüm set için savunmasız çünkü bu büyük bir sorundur. Biz olabildiğince iyi filtre uyguluyorsanız, ancak saldırı vektörleri çeşitli oldukça büyük.
Yani, PHP tabanlı HTML sanitasyon / filtreleme çözümlerinin arıyorum. Ticari çözümleri (hatta tercih edilir) ince. Şu anda biz bir modifiye HTML temizleyici kullanıyorsanız, ama biz sonuçlardan memnun değiliz.
HTML kötü niyetli parçaları filtreleme yeteneğine sahip olan bazı iyi kütüphaneler / araçları nelerdir?
Bu örneğin o "vahşi" mevcut bulunuyor kez bir güvenlik kabusu olacak HTML5 farkındalık, olması güzel.
Update: We're doing an in-depth configuration of HTML Purifier. It looks like the older framework we used before was just not configuring it at all. Now the results look much better.