Я ищу простую библиотеку PHP, которая помогает фильтровать уязвимости XSS в выводе PHP Markdown.IE PHP Markdown будет анализировать такие вещи, как:
[XSS Vulnerability](javascript:alert('xss'))
Я немного перечитал, и лучшее, что я нашел по этому вопросу, было этот вопрос.
Хотя HTML Purifier выглядит как лучшее ( почти только ) решение, мне было интересно, есть ли что-нибудь более общее?HTML Purifier кажется немного надежным, особенно для моих нужд, а также неудобен в настройке, хотя похоже, что после этого он будет работать отлично.
Есть ли что-нибудь еще, что может бытьнемного менее надежный и настраиваемый, но все же делать надежную работу?Или я должен просто покопаться и начать пытаться настроить очиститель HTML для своих нужд?
РЕДАКТИРОВАТЬ ДЛЯ ЯРКОСТИ: Я не собираюсь срезать углы или что-то подобноеHTML Purifier просто предлагает множество мелких элементов управления, а для простого небольшого проекта такой большой контроль просто не требуется, хотя использование ничего также не вариант.Вот откуда я пришел, когда просил что-то проще или менее надежно .
Также последнее замечание, я НЕ ищудля предложений использовать htmlspecialchars()
, strip_tags()
или что-нибудь подобное.Я уже запретил встраивать HTML в PHP Markdown Extra, обрабатывая его аналогичным образом.Я ищу способы предотвратить XSS-уязвимости в PHP Markdown OUTPUT .
Спасибо.