我打算在一個公共項目中使用SimplePie(Feed源不受信任)。SimplePie有多安全?
所以我想知道圖書館有多安全?在解析過程中,它是否會跳過我在網站Feed中出現的XSS片段,SQL注入和其他感染方法?
是否有任何選項/代碼可以更改/添加/刪除以提高安全性?
謝謝你
我打算在一個公共項目中使用SimplePie(Feed源不受信任)。SimplePie有多安全?
所以我想知道圖書館有多安全?在解析過程中,它是否會跳過我在網站Feed中出現的XSS片段,SQL注入和其他感染方法?
是否有任何選項/代碼可以更改/添加/刪除以提高安全性?
謝謝你
我認爲這可能不是問這樣的問題的正確的地方。然而,看着Parser.php文件,我沒有看到任何明確試圖清理數據的東西,儘管有一個名爲Sanitize.php的文件似乎不允許使用某些HTML標籤。
如果您真的關心安全性,那麼您可能需要深入研究代碼並對其進行修改以實現自己想要的功能。
這個問題似乎是題外話題,因爲它是關於工具支持的,與編程無關。 – Zaffy
但simplepie是一個程序員的工具,它不是一個可以自己使用的工具。他們鼓勵用戶在這裏提問有關項目的問題:'http:// simplepie.org/support /' – Webinan