【问题标题】:link shenanigans?链接恶作剧?
【发布时间】:2011-07-31 07:35:44
【问题描述】:

如果使用 HTML 白名单和 HTMLPurifier,如果<a></a> 被允许,恶意用户是否可以执行任何恶作剧

对于气氛:

【问题讨论】:

  • 不太清楚为什么我会被否决。这是一个合理的问题。 :-/

标签: html hyperlink whitelist


【解决方案1】:

如果您只允许 href 属性并且不允许 javascript: 伪协议,则不会。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-09-23
    • 1970-01-01
    • 2011-10-09
    • 2015-01-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-01-30
    相关资源
    最近更新 更多