Re: [請益] CKEditor XSS 問題

看板PHP作者 (luckilyzhong)時間10年前 (2015/09/07 22:06), 編輯推噓0(001)
留言1則, 1人參與, 最新討論串2/2 (看更多)
※ 引述《chan15 (ChaN)》之銘言: : 今天內文部分提供了 CKEditor,並且開方編輯 source 的權限 : 所以 user 是可以寫像 <script>alert(1);</script> 的語法 : 前台為了呈現其他編輯器的效果是不能用 htmlspecialchars 過濾的 : 該如何呈現 HTML 又過濾 xss 呢 在你沒有額外設定的時後,CKEditor預設有黑名單會過濾script tag -- Sent from my Android -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.218.65.251 ※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1441634789.A.502.html

09/07 23:28, , 1F
請愛用推文
09/07 23:28, 1F
文章代碼(AID): #1LxPdbK2 (PHP)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #1LxPdbK2 (PHP)