Faut-il utiliser htmlpurifier

Avatar du membre
Eléphanteau du PHP | 36 Messages

17 mai 2022, 22:30

Bonsoir,

J'utilise du markdown et ma question parce que ça commence a faire beaucoup de librairie faut-il utiliser htmlpurifier en sortie en plus du parsdown et du securparsdown de erusev sur packagist ?

Code : Tout sélectionner

<?= $Purifier->purify($Parsedown->text($user->description)); ?>
Je demande parce que en entrée en BDD je filtre avec les filtre htmlspecial, striptags etc... est-ce que c'est suffisant ? je veut pas de html sauf peut être les images pour mon forum, mais c'est géré par le markdown je crois.

merci bonne soirée !

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 9782 Messages

18 mai 2022, 14:11

A priori pas besoin si le code HTML que tu reçois est sécurisé en amont par la transformation markdown>HTML.
Quand tout le reste a échoué, lisez le mode d'emploi...

Avatar du membre
Eléphanteau du PHP | 36 Messages

23 mai 2022, 21:15

A priori pas besoin si le code HTML que tu reçois est sécurisé en amont par la transformation markdown>HTML.
je te remercie, Je vais faire des test.

Bonne soirée