CType html - предотвратить JavaScript - PullRequest
0 голосов
/ 29 ноября 2018

Я не нашел решения для предотвращения встроенного кода JavaScript, введенного в CType html в серверной части.Есть ли какие-либо настройки конфигурации, чтобы запретить JavaScript в этом CType?

1 Ответ

0 голосов
/ 29 ноября 2018

Нет решения из коробки.Я вижу следующие решения для ее решения:

  • Избегайте HTML-элемента или ограничивайте его только администраторами
  • Создайте надлежащие элементы контента, которые позволят редактору решить реальную проблему
  • Создайте ViewHelper, который выполняет фильтрацию, но помните , что фильтровать HTML из HTML действительно сложно - возможно, http://htmlpurifier.org/ может помочь в этом
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...