Как мне сделать белый список JavaScript для предотвращения XSS? - PullRequest
0 голосов
/ 28 июля 2011

На моем тренировочном сайте работает только несколько сценариев jQuery, которые обрабатывают динамику пользовательского интерфейса.Я также сохраняю HTML-код веб-страницы в базе данных и «отображаю» этот HTML-код на стороне клиента.Мне было интересно, могу ли я сделать белый список только из того JavaScript, который я хочу запустить?

1 Ответ

0 голосов
/ 28 июля 2011

PHP

Во-первых, вы всегда должны фильтровать свои данные, используя, например, расширение фильтра (я бы использовал это). Эти слайды могут помочь вам изучить фильтр => http://derickrethans.nl/talks/filter-quebec7.pdf

Javascript

Далее вы можете использовать .text () вместо .html () для предотвращения xss.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...