مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

محمد قاری

عضویت از 1395/02/07

AntiXss

  • دوشنبه 2 مرداد 1396
  • 14:07
تشکر میکنم

سلام استاد

مقدمه > مازمانی که میخوایم امنیت سایت بالابره تا از سمت کاربر با حمله XSS مواجه نشیم از Anti XSS استفاده میکنیم که کد های HTML رو حذف میکنن

خوب این برای یه سایت مثلا خبری که اگه محتوای HTML ی هم بخواد وارد شه از سمت مدیر هست و مشکلی نداره ...

سوال > در پروژه های مثلا وبلاگی که کاربران (مدیران وبلاگ) از ادیتور ها استفاده میکنن و کد HTML میفرستن چجوری میشه جلوی XSS رو گرفت؟

ممنون

پاسخ های این پرسش

تعداد پاسخ ها : 3 پاسخ
کاربر سایت

محمد قاری

عضویت از 1395/02/07

  • دوشنبه 2 مرداد 1396
  • 15:22

خوب کتابخانه Anti Xss  تمامی محتوی که در تگ  <script> هست رو پاک میکنه 

خوب سیستم های وبلاگ دهی که این کار رو نمیکنن.....

یا اینکه به شکل زیر در میآورد

خوب حالا چجوری اینو زمان نمایش اجرا کنیم؟

لطفا یک توضیح کامل بدید

کاربر سایت

ایمان مدائنی

عضویت از 1392/01/20

  • دوشنبه 2 مرداد 1396
  • 17:37

میتونید خودتون یک کتابخانه درست کنید تا تگ های خطر ناک رو شناسایی کنه و حذف کنه

البته کار آسونی نیست

کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)