2010-11-29 2 views
0

신뢰할 수없는 사용자가 wysiwyg plus를 사용하여 자신의 게시물에 비디오를 (적어도 YouTube에서) 퍼갈 수있게하고 싶습니다. xss로부터 보호하기 위해 출력을 필터링하는 범용 PHP 클래스가 있습니까?Wysiwyg 및 임베드 된 비디오 - PHP 필터링 클래스가 있습니다.

+1

http://stackoverflow.com/questions/2319956/are -there-any-good-php-based-html-filters-available/2319996 # 2319996, http://stackoverflow.com/questions/1210042/html-purifier-what-to-purify, http://stackoverflow.com/questions/2774074/best-practice-user-generated-html-cleaning, http://stackoverflow.com/questions/3048982/tinymce-security-question-how-do-you-prevent-malicious-input –

답변

0

문제는 YouTube 링크를 추가 할 때 XSS를 방지하는 데만 제한되어서는 안되며 콘텐츠의 나머지 부분은 어떻게해야합니까? 사용자가 입력 할 수 있습니다 무엇의 출력을 처리하기위한 몇 가지 옵션이 있습니다, 참조 :

Sanitize

및 관련

AntiSamy

+0

링크를 제공해 주셔서 감사합니다! – Ted

0

아니요. 가장 좋은 방법은 동영상을 퍼가기위한 새 버튼을 만드는 것입니다. 그리고 어떤 종류의 bb 코드를 사용하지 않는다면 wysiwyg plus를 버려야합니다. 또는 XSS의 가능성을 수락하십시오.

+0

팁 DampeS8N 주셔서 감사! – Ted

관련 문제