Ich möchte einen HTML-Editor auf meiner Website bereitstellen, möchte mich aber nicht für XSS- oder andere Angriffe öffnen, bei denen benutzergeneriertes HTML zulässig ist.Wie kann ich Dangerous HTML wie SO herausfiltern?
Dies ist ziemlich ähnlich wie bei Stack Overflow. Wie wird der HTML-Code hier überprüft/bereinigt, so dass die Styling-Informationen noch erhalten bleiben, während andere, gefährlichere Dinge (wie Javascript, Iframes usw.) weggelassen werden?
Gibt es Bibliotheken (vorzugsweise in PHP), die das schon tun?
Stellen Sie diesem über auf Meta. – j08691
Wahrscheinlich besser gefragt bei meta.stackoverflow.com –
Der einfachste Weg ist, eine Liste der bekannten sicheren und zulässigen HTML-Tags zu verwenden, anstatt zu versuchen, die schlechten Dinge herauszufiltern. –