tolik777
Новичок
Фильтрация опасных данных(тэгов) после WYSIWYG редактора
Вопрос такой.
В качестве WYSIWYG редактора использую TinyMCE.
Но TinyMCE никак не проверяет выходные данные, например можно использовать simple и повставлять туда любые тэги iframe, table, div и т.д. Да и сам tinyMCE можно спокойно обойти послав данные FORM напрямую в скрипт. Наверное это относится к любому WYSIWYG-редактору.
Вопрос в том, чтобы как и какие данные отфильтровать, для исключения различных XSS атак и т.п.? Например понятно, что нужно исключать тэги <frame>, <iframe>, <srcipt, <?, <?PHP и т.д.
Может у кого-нибудь есть готовое решение "отсеивания" всех опасных тэгов после tinyMCE?
Вопрос такой.
В качестве WYSIWYG редактора использую TinyMCE.
Но TinyMCE никак не проверяет выходные данные, например можно использовать simple и повставлять туда любые тэги iframe, table, div и т.д. Да и сам tinyMCE можно спокойно обойти послав данные FORM напрямую в скрипт. Наверное это относится к любому WYSIWYG-редактору.
Вопрос в том, чтобы как и какие данные отфильтровать, для исключения различных XSS атак и т.п.? Например понятно, что нужно исключать тэги <frame>, <iframe>, <srcipt, <?, <?PHP и т.д.
Может у кого-нибудь есть готовое решение "отсеивания" всех опасных тэгов после tinyMCE?