ссылка махинаций? - PullRequest
       3

ссылка махинаций?

1 голос
/ 07 апреля 2011

При использовании белого списка HTML и HTMLPurifier, существуют ли какие-либо махинации , которые может выполнить злонамеренный пользователь, если разрешено <a></a>?

Для атмосферы:

Shenanigans!

1 Ответ

2 голосов
/ 07 апреля 2011

Нет, если вы разрешаете только атрибут href и не разрешаете псевдопротокол javascript:.

...