相关疑难解决方法(0)

从Python字符串中删除不在允许列表中的HTML标记

我有一个包含文本和HTML的字符串.我想删除或以其他方式禁用某些HTML标记,例如<script>,允许其他人,以便我可以安全地在网页上呈现它.我有一个允许的标签列表,如何处理字符串以删除任何其他标签?

html python

67
推荐指数
6
解决办法
3万
查看次数

如何让我的用户插入HTML代码,没有风险?(不仅是技术风险)

我开发了一个Web应用程序,允许我的用户在LAMP环境中动态管理网站的某些方面(是的,某种cms)(debian,apache,php,mysql)

好吧,例如,他们在我的服务器上的私人区域创建新闻,然后通过cURL请求(或通过ajax)在他们的网站上发布.

这个消息是用WYSIWYG编辑器创建的(fck at moment,可能是未来的tinyMCE).

所以,我不能禁止html标签,但我怎么能安全?我必须删除什么样的标签(javascripts?)?这意味着服务器安全..但如何"合法"安全?如果用户使用我的应用程序制作xss,我可以遇到一些法律问题吗?

html javascript php security xss

11
推荐指数
3
解决办法
3209
查看次数

标签 统计

html ×2

javascript ×1

php ×1

python ×1

security ×1

xss ×1