HTML :: Detoxifier

HTML :: Detoxifierは有害なHTMLを削除するための実用的なモジュールです。
今すぐダウンロード

HTML :: Detoxifier ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Perl Artistic License
  • 価格:
  • FREE
  • 出版社名:
  • Patrick Walton
  • 出版社のWebサイト:
  • http://search.cpan.org/pwalton/HTML-Detoxifier-0.02/lib/HTML/Detoxifier.pm

HTML :: Detoxifier タグ


HTML :: Detoxifier 説明

HTML :: Detoxifierは有害なHTMLを削除するための実用的なモジュールです。 HTML :: Detoxifierは有害なhtml.synopsisをストリップするための実用的なモジュールです..Synopsisを使用します。 My $ clean_html = $ HTMLを解毒する。 My $ CLEANER_HTML = DETOXIFY($ HTML、非許可=> )。 My $ Strepped_HTML = Detoxify($ HTML、disallow => ); HTML :: Detoxifierは、HTML入力から有害なタグを削除するための実用的なモジュールです。 HTMLの形式でユーザー入力を受け入れてから、信頼されていないユーザーからのすべてのHTMLを受け入れることを紹介するWebサイトに使用されることを目的としています。通常、すべてのHTMLはエンドユーザーに提示される前に、ある種のフィルタを介して実行する必要があります。クロスサイトスクリプティング(XSS)の脆弱性は、フィルタなしで急勾配を実行できます。最も一般的で明白なHTMLの脆弱性は、JavaScript.Unlikeの他のモジュールを介してユーザーのログインクッキーを盗むのにあります.HTML :: Detoxifierは、特定のタグを簡単かつ安全にホワイトリスト化するすべての詳細を抽象化する実用的なソリューションであることを目的としています。タグは機能グループに分割され、それぞれが許可されているか、必要に応じて許可されます。さらに、HTML :: DetoxifierはインラインCSSを清掃する方法を知っています。 HTML :: Detoxifierを使用すると、クロスサイトのスクリプティングの脆弱性を許可せずにユーザーがスタイルシートを使用できるようになります。 (はい、CSSからJavaScriptを実行することが可能です!)この主な目的に加えて、HTML :: DetoxifierはHTMLで一般的な間違いをクリーンアップします。すべてのタグが閉じられているため、空のタグは有効なXMLに変換されます(つまり、末尾/)、およびHTML 4.0で必要なようにALTテキストのない画像には、普通のALTタグが与えられます。このモジュールは有効なXHTML 1.0を発行するのに最適です。必要に応じてXML宣言とDocType要素を追加します。要件: ・Perl


HTML :: Detoxifier 関連ソフトウェア