I WMD ve Markdown üzerine son 2 gün çalıştım ve ben güvenlik ile stok verileri için çözüm bulmuyorum. Kullanıcıların sitemde (KİS) ile HTML / XML sonrası mümkün olmak istiyorum.
Şu an için, ben Markdown formatta veri stok, ama ben JavaScript devre dışı bırakırsanız kullanıcının kolayca XSS zorlayabilir. I strip_tags
veya html_entities
tüm veriler Ben kullanıcıyı HTML / XML kaybederseniz. Ben bunu nasıl yapabilirim?
Bence ben gerekir html_entities
sadece ön / ön arasında kod, ama nasıl?! Benim veri Markdown olduğunu.
Sonra, ben XSS niteliklerini yasaklamak ne yapabilirim:
<img src="javascript:alert('xss');" />