Есть ли библиотека JavaScript, которая может быть использована для фильтрации строк для атак XSS? - PullRequest
2 голосов
/ 19 мая 2009

Есть ли Javascript-эквивалент библиотек, таких как HTMLPurifier, которые удаляют код XSS из строк?

Ответы [ 2 ]

7 голосов
/ 19 мая 2009

Вообще говоря, к моменту запуска кода Javascript уже слишком поздно защищать себя от атаки XSS. Необходимо защищать от этого на сервере, а не на клиенте.

0 голосов
/ 19 мая 2009

Google-caja проект должен помочь вам.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...