나는 PHP 마크 다운 출력에서 필터 XSS 취약점을하는 데 도움이 간단한 PHP 라이브러리를 찾고 있어요. I.E.PHP 마크 다운 XSS는 소독제
[XSS Vulnerability](javascript:alert('xss'))
내가 주위에 약간의 독서를 해 봤는데 내가 주제에 찾은 최고의 여기 this 질문을했다 : PHP 마크 다운과 같은 일을 구문 분석합니다.
HTML 정수기는 (거의 단지) 해결 방법이지만 더 일반적인 것이 있는지 궁금합니다. HTML Purifier는 구성이 어려울뿐만 아니라 필요에 따라 약간 강력 해 보입니다. 그렇게 해본 후에도 훌륭하게 작동하는 것처럼 보입니다.
아무것도는 좀 덜 강력하고 구성 할 수 있지만 여전히 단단한 일을 할 수 밖에 다른 사람이 있습니까? 아니면 그냥 내 필요에 맞게 HTML Purifier를 구성하려고합니다.명확한 편집 : 나는 모서리 같은 것을 자르려고하지 않습니다. HTML 정수기는 많은 양질의 제어 기능을 제공하며 단순한 소규모 프로젝트의 경우 아무 것도 사용하지 않아도 많은 기능을 사용할 수 있습니다. 이간단 또는 덜 강력한 뭔가를 물어 때부터오고있는 곳입니다.
또한 마지막 주, 나는 하지는 등의 htmlspecialchars()
, strip_tags()
또는 아무것도를 사용하는 제안을 찾고 있어요. 이미 PHP Markdown Extra에 HTML을 삽입하는 것을 비슷한 방식으로 삭제하는 것을 허용하지 않습니다. PHP Markdown의 XSS 취약점을 방지하는 방법을 찾고 있습니다. 출력.
감사합니다.
그래, 내가 그것에 대해 너무 신경 쓰지 않는 것처럼 내 의견이 내려 왔다고 생각하는데, 사실이 아니다. 좀 더 일반적인 것이있을 것이라고 기대하고있었습니다. HTML 정수기는 현재 프로젝트에서 필요하지 않은 자체의 모든 측면에 대해 세분화 된 제어 기능을 제공합니다. 아무것도 사용하지 않거나 극도로 기본적인 것을 사용하는 것은 옵션이 아닙니다. 있잖아? – anomareh