最近、Webベースのアプリケーションにhtmlpurifierを実装しました。以前は、一般的に知られているXSSインジェクション(スクリプト、imgなど)に一致する正規表現がありました。これでは不十分であることがわかったため、htmlpurifierに移行しました。htmlpurifierの動作が遅い(以前の正規表現メソッドと比較して非常に遅い)ことを考えると、htmlpurifierを使用する価値は本当にありますか?または、満足のいくレベルに達するまで正規表現フィルタリングを増やし続けることは意味がありますか(その時点で速度の利点が無効になると主張される可能性があります)。Webアプリケーションのセキュリティに関して同様の問題に直面した他の人はいますか?最終的には何をしましたか?
何か曖昧に思われる場合はお知らせください。詳細をお知らせします。