enlever Javascript de HTML
Posté : 04 oct. 2022, 10:39
Bonjour,
j'ai un formulaire avec un champ tinyMCE. Ce champ est plus tard affiché. Ce sont des articles. Le problème est qu'un pirate peut créer un formulaire pirate pour enregistrer ce qu'il veut dans le champ HTML y compris du Javascript. Le problème de filtrer le HTML n'est pas simple car il y a les <script>, les onmouseover et autres événements, les <a href="javascript: etc etc. J'ai trouvé ce sujet intéressant : https://stackoverflow.com/questions/415 ... -from-html. Mais JSoup est du Java. Mon appli tourne sur un serveur dédié donc je peux installer Java. Ma question est comment interfacer JSoup qui est du Java avec PHP. Merci de m'aider.
Bien cordialement
j'ai un formulaire avec un champ tinyMCE. Ce champ est plus tard affiché. Ce sont des articles. Le problème est qu'un pirate peut créer un formulaire pirate pour enregistrer ce qu'il veut dans le champ HTML y compris du Javascript. Le problème de filtrer le HTML n'est pas simple car il y a les <script>, les onmouseover et autres événements, les <a href="javascript: etc etc. J'ai trouvé ce sujet intéressant : https://stackoverflow.com/questions/415 ... -from-html. Mais JSoup est du Java. Mon appli tourne sur un serveur dédié donc je peux installer Java. Ma question est comment interfacer JSoup qui est du Java avec PHP. Merci de m'aider.
Bien cordialement