Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > wisiwyg nicedit + html purifier как защита от xss.


Автор: phpsc 25.3.2011, 22:50
wisiwyg nicedit + html purifier как защита от xss и sql-injection 
есть ли минусы, это хороший способ защиты?

использвать планируется на сайте, на котором любой пользователь получит доступк wisiwyg'y

Автор: Muerto 26.3.2011, 00:55
phpsc, Минус в том что он много памяти жрет и тяжелый - нужно пользоваться с умом

Автор: phpsc 26.3.2011, 15:48
описание с сайта htmlpurifier.org/:
HTML Purifier is a standards-compliant HTML filter library written in PHP. HTML Purifier will not only remove all malicious code (better known as XSS) with a thoroughly audited, secure yet permissive whitelist, it will also make sure your documents are standards compliant, something only achievable with a comprehensive knowledge of W3C's specifications. Tired of using BBCode due to the current landscape of deficient or insecure HTML filters? Have a WYSIWYG editor but never been able to use it? Looking for high-quality, standards-compliant, open-source components for that application you're building? HTML Purifier is for you!

А я все голову ломаю как мне сделать полноценный wysiwyg на сервисе блогов.
Пожалуй воспользуюсь их решением. 
Надеюсь безопасно будет.

У кого есть опыт использования отпишитесь, пожалуйста.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)