我目前使用的CodeIgniter框架,並期待通過使用HTMLPurifier(http://htmlpurifier.org/)加強XSS保護。xss保護和html淨化器
我的理解是否正確,希望'清理'後的數據,以便在將其純化之前將其插入到數據庫中?或者在顯示視圖之前運行它?
如果是這樣,我想在發生的每一個帖子上運行HTMLPurifier嗎?由於該應用程序包含很多表單,我不願意有選擇地選擇被清理的內容以及什麼沒有 - 假設我可以攔截所有帖子,這是否是要走的路?當然,無論如何,我會驗證一些字段(如電子郵件地址,數字等)
也期待在爲更深入的解釋:http://codeigniter.com/user_guide/libraries/security .html – Ben
CI的XSS過濾雖然不錯,但還不夠。 HTMLPurfier被認爲更強大和更安全。 – JonoB
好吧。我更新了我的答案。 – stormdrain