当前位置:  开发笔记 > 编程语言 > 正文

HTMLPurifier真的是防弹吗?

如何解决《HTMLPurifier真的是防弹吗?》经验,为你挑选了1个好方法。

我看到了Kohana框架,允许用户选择使用HTMLPurifier来对抗任何可能的XSS攻击.

我认为HTMLPurifier旨在允许HTML的标准兼容输出.

它是否有助于避免XSS攻击100%或可能在很大程度上?或者你会建议其他的东西.

谢谢



1> Pascal MARTI..:

至于每一个可能的软件,它都不可能是完美的,而且总有一天某个人可以找到安全漏洞并利用它的风险.

所以,没有人会告诉你" 它有助于避免XSS攻击100% "......

但是,每当我担任HTMLPurifier的负责人时,它都是很好的 - 我已成功使用它几次,并将再次用于未来的项目.

所以,我认为" 可能在很大程度上 "是你的答案;-)

推荐阅读
linjiabin43
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有