2010-11-29 62 views
0

我想讓我的'不信任'用戶使用wysiwyg plus在其帖子中嵌入視頻(至少來自YouTube)。是否有一個通用的PHP類來過濾輸出以防止xss?Wysiwyg和嵌入式視頻 - 是否有PHP過濾類

+1

相關http://stackoverflow.com/questions/2319956/are -there-any-good-php-based-html-filters-available/2319996#2319996,http://stackoverflow.com/questions/1210042/html-purifier-what-to-purify,http://stackoverflow.com/questions/2774074/best-practice-user-generated-html-cleaning,http://stackoverflow.com/questions/3048982/tinymce-security-question-how-do-you-prevent-malicious-input – 2010-11-29 16:34:09

回答

0

這個問題不應僅限於在添加YouTube鏈接時阻止XSS,那麼其他內容呢?有一對夫婦的處理什麼用戶可以通過輸入輸出選項,請參見:

Sanitize

AntiSamy

+0

感謝您的鏈接! – Ted 2010-11-29 18:32:21

0

沒有。您最好的選擇是創建一個用於嵌入視頻的新按鈕。如果不使用某種類型的bb代碼,則可以開放wysiwyg plus。或者接受XSS的可能性。

+0

感謝提示DampeS8N! – Ted 2010-11-29 18:32:00