Paul_M
Новичок
защита от хакера при WYSIWYG
Я столкнулся с такой проблемой. Мне надо разрешить пользователю отравлять через форму на веб-страницу любой html (используется WYSIWYG). Как защититься от хакера? Некоторые вещи тут очевидны, но возможно существуют хитрые лазейки. Знает ли кто готовый парсер, удаляющий все кроме чистого html?
Я столкнулся с такой проблемой. Мне надо разрешить пользователю отравлять через форму на веб-страницу любой html (используется WYSIWYG). Как защититься от хакера? Некоторые вещи тут очевидны, но возможно существуют хитрые лазейки. Знает ли кто готовый парсер, удаляющий все кроме чистого html?