正在阅读:HTML过滤程序---HTML安全的助手HTML过滤程序---HTML安全的助手

2008-01-17 09:06 出处:其它网站 作者:小鱼 责任编辑:yushengguo

  网页程序的安全问题总让人忧心忡忡。其网页代码漏洞是能在网页上检测到并能利用其漏洞进行攻击的。例如,一个网页表格这样简单的数据库驱动程序就允许代码渗透到数据库中,从而使得攻击者有机会可以攻击或破坏数据和网页内容。而利用HTML代码和客户端脚本,攻击者甚至可以进行跨站脚本攻击(XSS)。因此,不安全的代码行和定义都需要用某种过滤器进行修正。  

html_purifier

图 1 HTML过滤程序LOGO 

HTMLfilter 

图 2 HTML过滤程序界面

  HTML过滤程序使用PHP编写,其主要功能是修正HTML代码中潜在的危险漏洞。这种HTML过滤程序采用白名单审核的方式阻止目前令人头疼的XSS攻击,因此它可以有效降低甚至移除XSS攻击的可能性,同时使编写的代码更符合W3C的标准。

  为了最大程度的减小XSS攻击并优化HTML,建议使用HTML过滤程序的同时使用网页开发内容管理系统或使用所见即所得的HTML编辑器。值得一提的是,这种HTML过滤程序还向众多著名的网页内容管理系统,如Phorum、MODx、Drupal、WordPress和CodeIgniter提供插件支持。

  总而言之,这种HTML过滤程序拥有高度定制性并拥有抵御XSS攻击及语法优化两大功能,编写HTML的用户不容错过。

关注我们

最新资讯离线随时看 聊天吐槽赢奖品