gpt4 book ai didi

php - HTMLPurifier 真的那么防弹吗?

转载 作者:太空狗 更新时间:2023-10-29 15:52:50 25 4
gpt4 key购买 nike

我看到 Kohana 框架允许用户选择使用 HTMLPurifier防止任何可能的 XSS 攻击。

我认为 HTMLPurifier 旨在允许符合标准的 HTML 输出。

它是否有助于 100% 或可能在很大程度上避免 XSS 攻击?或者您会提出其他建议。

谢谢

最佳答案

至于每一个可能的软件,它都不可能完美,总有一天有人会在某个地方找到安全漏洞并加以利用。

因此,没有人会告诉您“它有助于 100% 避免 XSS 攻击”...

但是,每次我担任 HTMLPurifier 的负责人时,它都非常棒——我已经成功地使用了它几次,并将在未来的一些项目中再次使用它。

所以,我认为“可能在很大程度上”是您的答案;-)

关于php - HTMLPurifier 真的那么防弹吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1913742/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com