nor1m
@nor1m
web-developer

Защита css от XSS?

Доброго времени суток. Как мне защититься от любых уязвимостей при парсинге css файла ?
Я парсю css файл из файла, и отправляю из textarea в html форму с подсветкой синтаксиса, где он и исполняется. Просто вставив <script>alert(1)</script> получаю 1. Я мог бы использовать htmlspecialchars, но он повредит структуру css, и она станет невалидной.
Что можно придумать в таком случае ?
  • Вопрос задан
  • 333 просмотра
Решения вопроса 1
@EvgeniiR
https://github.com/EvgeniiR
php strip_tags. Вырезает теги из текста вместе с содержимым. (Теги на валидность не проверят. Удаляет всё что заключено в <> </>). По идее CSS повреждать не должно.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы