Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Brunck

[Resolvido] Alguém conhece um filtro de XSS mas liberando HTML?

Recommended Posts

Eu gostaria de fazer um POST de HTML no meu site, mas é o seguinte, nele pode conter imagens, embed de videos, textos formatados, etc.

Mas existe o famoso ataque de XSS, onde a pessoa pode colocar scripts maliciosos.

Como eu posso liberar apenas algumas tags html para entrarem no meu banco de dados?

 

O exemplo que dou é o Mercado Livre, que quando você coloca um produto, ele envia todo o HTML, mas ele não aceita codigos maliciosos.

Como posso filtrar isso? Alguém conhece alguma coisa?

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

http://forum.imasters.com.br/public/style_emoticons/default/seta.gif strip_tags()

 

O segundo parâmetro da função define as tags que serão permitidas.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Valeu cara!

Não sabia que essa função poderia liberar as tags.

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.