Faut-il utiliser htmlpurifier

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Faut-il utiliser htmlpurifier

Re: Faut-il utiliser htmlpurifier

par rononedex » 23 mai 2022, 21:15

A priori pas besoin si le code HTML que tu reçois est sécurisé en amont par la transformation markdown>HTML.
je te remercie, Je vais faire des test.

Bonne soirée

Re: Faut-il utiliser htmlpurifier

par @rthur » 18 mai 2022, 14:11

A priori pas besoin si le code HTML que tu reçois est sécurisé en amont par la transformation markdown>HTML.

Faut-il utiliser htmlpurifier

par rononedex » 17 mai 2022, 22:30

Bonsoir,

J'utilise du markdown et ma question parce que ça commence a faire beaucoup de librairie faut-il utiliser htmlpurifier en sortie en plus du parsdown et du securparsdown de erusev sur packagist ?

Code : Tout sélectionner

<?= $Purifier->purify($Parsedown->text($user->description)); ?>
Je demande parce que en entrée en BDD je filtre avec les filtre htmlspecial, striptags etc... est-ce que c'est suffisant ? je veut pas de html sauf peut être les images pour mon forum, mais c'est géré par le markdown je crois.

merci bonne soirée !