2017-12-20 7 views
-1

Ich entwickle eine App in Laravel, wo der Benutzer einige Informationen über einen WYSIWYG-Editor einfügt.Wie kann bösartiges Scripting mit Laravel verhindert werden, wenn WYSIWYG Editor verwendet wird?

Wie können bösartige Skripts beim Drucken von Inhalten am besten verhindert werden?

Gibt es eine Möglichkeit, nur einige HTML-Tags zuzulassen?

+1

Schauen Sie in http://htmlpurifier.org/. Sie können damit nicht nur erlaubte Tags kontrollieren, sondern auch Inhalte säubern, Whitelist-Attribute, CSS-Stile usw. – ceejayoz

+0

Mögliche Duplikate von [Wie kann ich WYSIWYG-Editoren zulassen und XSS-Angriffe mit Laravel deaktivieren?] (Https: //stackoverflow.com/questions/17314893/how-can-i-allow-wysiwyg-editors-and-disable-xss-attacks-using-laravel) –

Antwort

0

Sie können strip_tags() verwenden. Verwenden Sie die link für weitere Informationen über strip_tags()