dari88's diary

これから趣味にするプログラミング/PHP/javascript/kohana/CMS/web design/

2012-05-29から1日間の記事一覧

kohanaのテスト12-13・・・XSS攻撃対策に HTML Purifier を導入する

TinyMCE はテキストモードで編集すると HTML エスケープしてくれるので、問題ありませんが、HTML モードですと <script > タグなんかそのまんまポストしてしまいます。また、ブラウザの jabascript を使わない設定にすれば、テキストボックスがダイレクトに現れるわけ…