4
我們計劃在JSP中使用TinyMce。針對跨站點腳本的TinyMce保護
我們有一個標準的安全過濾器,用於跟蹤表單中的輸入數據。 它識別嘗試任何入侵/跨站點腳本的不安全代碼輸入。
我的問題如下:
- 當使用TinyMCE的是否有任何第三方庫(付費或開放源碼),這將有助於掃描和識別任何不安全的代碼,試圖跨站點腳本?
(我發現一個鏈接在StackOverflow上提一個PHP庫,但我一直在尋找Java的東西。)
- 如果我們沒有任何辦法,以確保TinyMCE的,那麼究竟是一般的必須採取哪些設計考慮才能使其儘可能安全?
我們確實有東西來阻止服務器端的SQL注入。我更關心跨站點腳本。我將編輯我的問題 – 2011-06-02 19:08:01
@kensen:查看我更新的答案。 – StriplingWarrior 2011-06-02 19:23:37