2

私のブログでは、ユーザーがこのようなリンクを送信できるようにし<a href="$">link text</a>ていますjavascript:

私の質問は次のとおりです。

  1. javascript が実行されるのを防ぐだけで十分ですか?
  2. キーワードをフィルタリングしたほうがよいjavascriptですか?
  3. データ uridata:は と同じ脅威をもたらすことができますjavascript:か?
  4. http、https、ftp... および#で始まらない入力をフィルタリングする場合(これが必要です)。それは十分ですか?

私の主な質問は4番目です。最初の 3 つの質問については、はい/いいえの答えで問題ありません。

4

1 に答える 1