| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > wisiwyg nicedit + html purifier как защита от xss. |
| Автор: phpsc 25.3.2011, 22:50 |
| wisiwyg nicedit + html purifier как защита от xss и sql-injection есть ли минусы, это хороший способ защиты? использвать планируется на сайте, на котором любой пользователь получит доступк wisiwyg'y |
| Автор: Muerto 26.3.2011, 00:55 |
| phpsc, Минус в том что он много памяти жрет и тяжелый - нужно пользоваться с умом |
| Автор: phpsc 26.3.2011, 15:48 |
| описание с сайта htmlpurifier.org/: HTML Purifier is a standards-compliant HTML filter library written in PHP. HTML Purifier will not only remove all malicious code (better known as XSS) with a thoroughly audited, secure yet permissive whitelist, it will also make sure your documents are standards compliant, something only achievable with a comprehensive knowledge of W3C's specifications. Tired of using BBCode due to the current landscape of deficient or insecure HTML filters? Have a WYSIWYG editor but never been able to use it? Looking for high-quality, standards-compliant, open-source components for that application you're building? HTML Purifier is for you! А я все голову ломаю как мне сделать полноценный wysiwyg на сервисе блогов. Пожалуй воспользуюсь их решением. Надеюсь безопасно будет. У кого есть опыт использования отпишитесь, пожалуйста. |