Как безопасно добавить контент страницы через CMS? - PullRequest
1 голос
/ 10 мая 2011

Если бы я создал собственную CMS, которая позволяла бы кому-нибудь войти в систему и создать страницу с помощью WYSIWYG, можно ли было бы сделать ее безопасной и разрешить использование кода JavaScript в содержимом?Есть моменты, когда кто-то хочет добавить код для встраивания видео или виджет, который захватывает RSS-канал, эти коды для встраивания и виджеты находятся в JavaScript.Итак, как я могу позволить им добавить это на свою страницу через CMS?Моя главная проблема - XSS / уязвимости.

1 Ответ

0 голосов
/ 03 июня 2011

Вы можете хранить теги со ссылками на виджеты в вашем расширенном текстовом содержимом, например <video>id</video>, и отображать JavaScript только во внешнем интерфейсе ... или вы можете использовать любую из современных CMS с плагинами для видео ивиджеты, которые уже решили проблему для вас.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...