2013-12-14 49 views
1

我打算在一個公共項目中使用SimplePie(Feed源不受信任)。SimplePie有多安全?

所以我想知道圖書館有多安全?在解析過程中,它是否會跳過我在網站Feed中出現的XSS片段,SQL注入和其他感染方法?

是否有任何選項/代碼可以更改/添加/刪除以提高安全性?

謝謝你

+0

這個問題似乎是題外話題,因爲它是關於工具支持的,與編程無關。 – Zaffy

+0

但simplepie是一個程序員的工具,它不是一個可以自己使用的工具。他們鼓勵用戶在這裏提問有關項目的問題:'http:// simplepie.org/support /' – Webinan

回答

0

我認爲這可能不是問這樣的問題的正確的地方。然而,看着Parser.php文件,我沒有看到任何明確試圖清理數據的東西,儘管有一個名爲Sanitize.php的文件似乎不允許使用某些HTML標籤。

如果您真的關心安全性,那麼您可能需要深入研究代碼並對其進行修改以實現自己想要的功能。

+0

對不起,他們說:「像所有優秀的程序員一樣,我們使用Stack Overflow來處理編程問題 - 也可以!我們密切關注任何標記爲「simplepie」的東西,所以要求離開!「 -'http:// simplepie.org/support /' – Webinan

+1

不用擔心,只是我的想法。祝你的項目好運。 :) – Revent