PHPMarkdown出力のXSS脆弱性をフィルタリングするのに役立つ単純なPHPライブラリを探しています。IE PHP Markdownは、次のようなものを解析します。
[XSS Vulnerability](javascript:alert('xss'))
私はいくつかの読書をしてきました、そしてここで私がこの主題に関して見つけた最高のものはこの質問でした。
HTML Purifierは最良の(ほぼ唯一の)ソリューションのように見えますが、もっと一般的なものがあるかどうか疑問に思っていましたか?HTML Purifierは、特に私のニーズに対しては少し堅牢であり、構成するのも面倒なようですが、そうするとうまくいくように見えます。
少し堅牢で構成可能ではないかもしれないが、それでもしっかりした仕事をしているものは他にありますか?それとも、自分のニーズに合わせてHTML Purifierを掘り下げて構成しようとすべきですか?
明確にするために編集:私は角を切るなどのことを考えていません。HTML Purifierは、多くのきめ細かい制御を提供するだけであり、単純な小さなプロジェクトの場合、何も使用することもできませんが、多くの制御は必要ありません。これは、私がより単純なものや堅牢性の低いものを求めたときに生まれた場所です。
また、最後の注意点として、私は使用する提案などを探していません。同様の方法でサニタイズすることにより、PHPMarkdownExtraに埋め込まれたHTMLをすでに禁止しています。PHPMarkdownOUTPUTのXSS脆弱性を防ぐ方法を探しています。htmlspecialchars()
strip_tags()
ありがとう。