我的HTML淨化器設置現在只允許這些標籤修改htmlpurifier允許標籤此標記
$configuration->set('HTML.Allowed', 'p,ul,ol,li');
我想允許列表的縮進和我的編輯器使用這個網站
<ul style="margin-left: 40px;">
我應該如何改變我的HTMLPurifier允許標記?我想添加style
,但我認爲最好指定允許使用哪種樣式,在這種情況下應該是margin-left
。什麼是正確的方式來改變HTML.Allowed這種情況下?
你到那裏的好庫。感謝使其:) – sameold 2011-06-04 17:39:06
你應該允許白名單的特性,看到一些JavaScript的注射入style屬性這裏的possiblities的:https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet#STYLE_tag_.28Older_versions_of_Netscape_only.29 – marcovtwout 2013-04-25 08:32:01
@愛德華Z.楊,圖書館是非常好的,但文檔我發現一個小expeditive,我會欣賞更多的例子。舉例來說,通過閱讀這http://htmlpurifier.org/live/configdoc/plain.html#CSS.AllowedProperties,我認爲這是很難猜測如何使用它。 SO中的兩行貢獻在該頁面中可能更合適? – ling 2015-09-27 18:05:36