CKEditor и безопасный AJAX - PullRequest
       38

CKEditor и безопасный AJAX

0 голосов
/ 21 декабря 2011

Как я могу защитить свой проект от XSS, используя CKEditor? Нет хорошего PHP BBCode Parser (по крайней мере, я не могу его найти), так что я должен сделать, чтобы проверить входящую строку из CKEditor, чтобы предотвратить XSS? Или есть ХОРОШИЙ парсер PHP для BBCode, который анализирует все из BBCode CKEditor?

1 Ответ

0 голосов
/ 21 декабря 2011

Вы можете попробовать HTMLPurifier , чтобы вы могли даже избежать bbcode.

...