Я работаю над приложением, которое позволит людям вводить произвольные URL-адреса, которые будут включены в теги <a href="ARBITRARY URL">
и <img src="ARBITRARY URL" />
.
На какие угрозы безопасности я смотрю?
Приложение написано на PHP, и единственная мера безопасности, которую я сейчас выполняю, - это использование PHP-функции htmlentities () для входного URL-адреса перед его отправкой в виде HTML. Я также проверяю, чтобы текст URL начинался либо с http://
, либо с https://
, но я не знаю, если это что-то происходит, с точки зрения безопасности.
Что еще я должен сделать для обеспечения безопасности моих конечных пользователей?