Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
HTML ホワイトリストと HTMLPurifier を使用している場合、許可されている場合に悪意のあるユーザーが実行できる悪ふざけ<a></a>はありますか?
<a></a>
雰囲気の場合:
href属性のみを許可し、javascript:疑似プロトコルを許可しない場合はそうではありません。
href
javascript: