Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [HTML][MySQL][PHP][XSS]TinyMCE a ataki XSS
wlodziu
post 18.02.2012, 09:07:36
Post #1





Grupa: Zarejestrowani
Postów: 31
Pomógł: 0
Dołączył: 4.07.2011

Ostrzeżenie: (0%)
-----


Witam, na mojej stronie planuje podłączyć TinyMCE do dodawania wpisów itp: http://www.tinymce.com/

teraz pytanie nasuwa się takie, czy TinyMCE jest podatne na ataki XSS i całą tą ręsztę? Przydałoby się przefiltrować dane, ale to może zakłócić poprawny odczyt HTML'a z bazy.. więc co radzicie w tym temacie?
Konkretniej chodzi tu o przekierowanie HTML na inną stronę, ale to raczej prosty warunek i mamy kłopot z głowy.
Go to the top of the page
+Quote Post
viking
post 18.02.2012, 09:15:00
Post #2





Grupa: Zarejestrowani
Postów: 6 380
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Jasne że jest podatne, to tylko nakładka na textarea w skrócie. http://htmlpurifier.org/


--------------------
Go to the top of the page
+Quote Post
wlodziu
post 18.02.2012, 09:18:27
Post #3





Grupa: Zarejestrowani
Postów: 31
Pomógł: 0
Dołączył: 4.07.2011

Ostrzeżenie: (0%)
-----


Dziękuję bardzo, temat rozwiązany.
W razie pytań będe pytał.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 06:36