어떤 방식 으로든 블록/섹션/요소 내부에서 스크립트의 브라우저 실행을 비활성화 할 수 있습니까?특정 block/div (의심되는 HTML 포함)에서 javascript를 사용 중지 하시겠습니까?
필자의 (미래) 사용자가 CK 편집기를 사용하여 "풍부한 콘텐츠"를 만들 수있게하는 시나리오입니다. 나중에 xss, 리디렉션, 신원 도용, 스팸 및 그 밖의 모든 위험이있는 다른 사용자에게 표시 될 내용 ...
나는 " 공격 벡터 "얼마나 많은 알려져을보고 한 후, incomming의 XHTML을"소독 "이 있습니다 : http://ha.ckers.org/xss.html
내가 정말 찾고 있어요 것은 뭔가 같은 :
< 사업부 아이디 ="userContent "> < scriptOFF>
용의자 HTML
,</scriptOFF> </DIV>
당신은 입력을 소독해야
HTML 정수기입니다. (내가 볼 수있는 한) 완벽하게 작동합니다. - OWASP에서도 권장합니다. – T4NK3R