我正在尋找一個簡單的PHP庫,可以幫助篩選PHP Markdown輸出中的XSS漏洞。 I.E. PHP降價將解析的東西,如:PHP Markdown XSS消毒器
[XSS Vulnerability](javascript:alert('xss'))
我一直在各地做一些閱讀和我關於這個問題找到了最好的位置是this問題。
雖然HTML淨化器看起來像最好的(幾乎只有)的解決方案,我想知道是否有什麼更有一般? HTML Purifier似乎有點強大,特別是對於我的需求,以及配置的痛苦,儘管它看起來像這樣做後會很好。
還有其他什麼可能有點不穩健和可配置,但仍然做得很好嗎?或者我應該深入挖掘並開始嘗試爲我的需求配置HTML Purifier?
編輯澄清:我不想偷工減料或類似的東西。 HTML淨化器只是提供了很多細粒度的控制,而對於一個簡單的小項目來說,只需要簡單的控制就不需要了,儘管不使用任何東西也不是一種選擇。這是我從什麼時候來的時候要求什麼東西更簡單或不太健壯。
而且最後一點,我不尋求建議使用等htmlspecialchars()
,strip_tags()
或任何東西。我已經通過類似的方式消除了PHP Markdown Extra中的嵌入式HTML。我正在尋找方法來防止PHP Markdown OUTPUT中的XSS漏洞。
謝謝。
是的,我想我對它的評論就好像我不太關心它,這是不正確的。我只是希望能有更多一般的東西。 HTML Purifier爲您提供了對其自身各個方面的精細控制,而這些對我當前的項目並不需要。儘管不使用任何東西或極其基本的東西也不是一種選擇。你懂? – anomareh 2010-01-19 00:49:05