WYSIWYG szerkesztők Mysql Injection és XSS védelme
Sziasztok!
A következő problémám lenne:
Kaptunk egy megrendelést, ahol egy publikus oldalon WYSIWYG szerkesztőt kellene beépítenünk. Eddig mi kizárólag csak admin oldalon használtuk FCK-t és nem törődtünk se xss se injection-nel, mondván, hogy saját magának csak nem rontja el. Viszont publikus oldalon ezt nem tehetem meg, ezért fordulok hozzátok.
A kérdésem a következő lenne.
Muszáj a beküldött forrást php-vel végignéznem, hogy nincs-e benne rossz szándékú kód, vagy ezek a frameworkok már ezt kezelik?
Előre is köszönöm a segítséget.
■ A következő problémám lenne:
Kaptunk egy megrendelést, ahol egy publikus oldalon WYSIWYG szerkesztőt kellene beépítenünk. Eddig mi kizárólag csak admin oldalon használtuk FCK-t és nem törődtünk se xss se injection-nel, mondván, hogy saját magának csak nem rontja el. Viszont publikus oldalon ezt nem tehetem meg, ezért fordulok hozzátok.
A kérdésem a következő lenne.
Muszáj a beküldött forrást php-vel végignéznem, hogy nincs-e benne rossz szándékú kód, vagy ezek a frameworkok már ezt kezelik?
Előre is köszönöm a segítséget.
wysiwyg != framework, kliensoldal != szerveroldal
Köszönöm a helyreigazítást!
Gyorsabban jár a kezem, mint az eszem. :-(
Tehát tud valaki olyan php osztályt, amely szerver oldalon validál?
Én tudok.
Publikus
Aki keres, az talál.
Például Drupalban van erre használatos függvény együttes:
filter_xss
drupal_validate_utf8
_filter_xss_split
HTML Purifier
HTML Purifier
htmLawed
UI: Egy összehasonlítás a hasonló eszközökről, nem tudom mennyire objektív.
Köszönöm a linkeket!