#security #yui #htmlpurifier #richtext #rte
#Безопасность #yui #htmlpurifier #richtext #рте
Вопрос:
У меня есть простая реализация YUI Rich Text Editor, она разрешает шрифт, размер шрифта, жирный шрифт, подчеркивание, курсив, зачеркивание, цвет фона, цвет текста, упорядоченные и неупорядоченные списки, изображения и кнопки ссылок — но HTMLPurifier в «из коробки» разрешает только некоторые функции. Он допускает выделение жирным шрифтом, курсивом, упорядоченными и неупорядоченными списками и ссылками — ничего другого. Может ли кто-нибудь указать мне в направлении конфигурации для HTMLPurifier, которая позволит эти вещи и сохранит максимально возможный уровень безопасности? Я пытался покопаться в документации, но это была … ну, давайте просто скажем, что это была не самая конкретная документация в мире. Прошлой ночью мне помогли, указав на изменение магических кавычек, но в итоге проблема оказалась не в этом. Спасибо за любую помощь.
Ответ №1:
У вас включены волшебные цитаты? Какой HTML передается в HTML Purifier?