informatique:securite:html_sanitizer
Html Sanitizer
Html Sanitizer / Html Purifier / Html Cleaner / Html filter.
Lorsque l'on permet aux visiteurs d'un site d'écrire du texte qui sera affiché sur un site web, il faut s'assurer que ce texte ne contient pas des attaques XSS ou autres.
Pour se faire il faut filtrer le texte envoyé.
Un article qui cite plusieurs méthodes en Php: http://devzone.zend.com/node/view/id/1752
Filtres en PHP:
- HTML Purifier http://hp.jpsband.org
informatique/securite/html_sanitizer.txt · Dernière modification : 19/05/2012 00:18 de 127.0.0.1