신뢰할 수없는 사용자가 wysiwyg plus를 사용하여 자신의 게시물에 비디오를 (적어도 YouTube에서) 퍼갈 수있게하고 싶습니다. xss로부터 보호하기 위해 출력을 필터링하는 범용 PHP 클래스가 있습니까?Wysiwyg 및 임베드 된 비디오 - PHP 필터링 클래스가 있습니다.
0
A
답변
0
0
아니요. 가장 좋은 방법은 동영상을 퍼가기위한 새 버튼을 만드는 것입니다. 그리고 어떤 종류의 bb 코드를 사용하지 않는다면 wysiwyg plus를 버려야합니다. 또는 XSS의 가능성을 수락하십시오.
+0
팁 DampeS8N 주셔서 감사! – Ted
관련 문제
- 1. iPhone이있는 UIView에 임베드 된 비디오
- 2. 레일 3 임베드 비디오
- 3. PHP WYSIWYG 편집기 만들기
- 4. ASP.NET MVC 웹 사이트에 비디오 임베드
- 5. 임베드 된 PDF를 인쇄하십시오.
- 6. IClientValidatable 구현 된 기본 클래스가 있습니다.
- 7. 내 HTML 파일에 비디오 파일을 임베드
- 8. PHP URL 정규식 필터링
- 9. PHP 비디오 편집 및 스트리밍
- 10. 특정 장소에 임베드 된 비디오를 전달
- 11. 일부 특정 기능이있는 wysiwyg 편집기를 찾고 있습니다.
- 12. PHP 클래스가 정의 된 NetBeans 표시
- 13. Mongoose가있는 양식의 임베드 된 문서
- 14. PHP - imags에 업로드 된 파일 필터링
- 15. 정적 클래스가 선언 된 경우 PHP 확인
- 16. 클래스가 외부 파일에 있습니다.
- 17. PHP/MySQL 및 셀렉트 박스로 적절히 필터링
- 18. WYSIWYG 및 XSS
- 19. ActionScript 3 및 글꼴 임베드
- 20. 간단한 ActiveX 컨트롤 임베드 클래스가 등록되지 않았습니다. 오류
- 21. PHP 필터링 양식 입력
- 22. PHP GD로 IPTC 이미지 데이터 임베드
- 23. wysiwyg 편집기
- 24. C# 프로세스 클래스가 비디오 파일로 출력을 리디렉션합니다.
- 25. Eclipse의 열 및 필터링 된 트리
- 26. Spreadsheet_Excel_Writer를 사용하여 정렬 및 필터링
- 27. 스트리밍 된 비디오 정량화
- 28. 자바 스크립트에서 PHP를 임베드
- 29. 파일 및 이미지 업로드가 포함 된 WYSIWYG 편집기
- 30. Kohana 및 jQuery WYSIWYG 편집기
http://stackoverflow.com/questions/2319956/are -there-any-good-php-based-html-filters-available/2319996 # 2319996, http://stackoverflow.com/questions/1210042/html-purifier-what-to-purify, http://stackoverflow.com/questions/2774074/best-practice-user-generated-html-cleaning, http://stackoverflow.com/questions/3048982/tinymce-security-question-how-do-you-prevent-malicious-input –