Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
entermix
@entermix
XSS
Как правильно настроить HTML Purifier?
На сайте установлен WISING редактор TinyMCE 4, подскажите пожалуйста, какие правила для HTML Purifier при фильтрации задействовать, чтобы защитить сайт от XSS атак?
Может у кого есть готовый конфиг ?
Вопрос задан
более трёх лет назад
210 просмотров
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
0
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
XSS
Средний
Есть ли на сайте XSS уязвимость?
1 подписчик
12 апр.
95 просмотров
0
ответов
Информационная безопасность
+2 ещё
Средний
Есть ли здесь реальная reflected XSS или это false positive (безопасно ли включать URL запроса в код страницы)?
1 подписчик
более года назад
252 просмотра
2
ответа
PHP
+2 ещё
Сложный
Есть ли XSS уязвимости в самописном санитайзере?
1 подписчик
более двух лет назад
168 просмотров
2
ответа
Spring
+1 ещё
Средний
Как предотвращать XSS в Spring?
1 подписчик
более двух лет назад
131 просмотр
1
ответ
Django
+2 ещё
Простой
Уязвим ли плагин CKEditor в Django к XSS атакам?
1 подписчик
более двух лет назад
102 просмотра
2
ответа
JavaScript
+2 ещё
Простой
Как превратить HTML вместе с тегами в строку?
1 подписчик
более двух лет назад
240 просмотров
2
ответа
WebSocket
+1 ещё
Простой
Надо ли чистить данные, которые пришли от websocket?
1 подписчик
более трёх лет назад
171 просмотр
1
ответ
JavaScript
+2 ещё
Средний
Что за скрипт и откуда он появился?
1 подписчик
более трёх лет назад
265 просмотров
1
ответ
JavaScript
+2 ещё
Простой
Считается ли это xss (или другой) уязвимостью?
1 подписчик
более трёх лет назад
177 просмотров
1
ответ
React
+1 ещё
Простой
Помогает ли библиотека dompurify предотвратить xss атаку когда используешь dangerouslySetInnerHTML?
1 подписчик
более трёх лет назад
1394 просмотра
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Специалист технического учета связи
Ростелеком
•
Благовещенск
от 54 400 ₽
Системный аналитик
ITK academy
•
Казань
от 75 000 до 130 000 ₽
Разработчик WebRTC-сервисов на Go в видеоплатформу
Яндекс
•
Москва
от 300 000 до 490 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама