Безопасно ли CKeditor разрешать конечным пользователям отправлять контент? - PullRequest
2 голосов
/ 06 октября 2010

Я собираюсь позволить некоторым пользователям публиковать статьи на моем сайте.

Чтобы им было легче, я подумал об использовании CKeditor, чтобы они имели ссылки, изображения, форматирование и т. Д.

Однако я думал о javascript. Может кто-нибудь внедрить javascript или CKeditor его очистит? Нужна ли моя собственная фильтрация?

1 Ответ

4 голосов
/ 06 октября 2010

Содержимое, предоставленное пользователем, должно всегда проверяться, даже если приложение, такое как CKeditor, генерирует действительный код.Вы можете использовать HTMLPurifier для очистки серверов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...