Wie kann man bestimmte Zeichen mit OWASP -HTML -Desinfektionsmittel zulassen?

Post a reply

Smilies
:) :( :oops: :chelo: :roll: :wink: :muza: :sorry: :angel: :read: *x) :clever:
View more smilies

BBCode is ON
[img] is ON
[flash] is OFF
[url] is ON
Smilies are ON

Topic review
   

Expand view Topic review: Wie kann man bestimmte Zeichen mit OWASP -HTML -Desinfektionsmittel zulassen?

by Anonymous » 05 Mar 2025, 03:37

Ich benutze das OWASP -HTML -Desinfektionsmittel, um XSS -Angriffe in meiner Web -App zu verhindern. Für viele Felder, die ein einfacher Text sein sollten, tut der Desinfektionsmittel mehr als ich erwarte. < /p>

Zum Beispiel: < /p>

Code: Select all

HtmlPolicyBuilder htmlPolicyBuilder = new HtmlPolicyBuilder();
stripAllTagsPolicy = htmlPolicyBuilder.toFactory();
stripAllTagsPolicy.sanitize('a+b'); // return a&#43;b
stripAllTagsPolicy.sanitize('[email protected]'); // return foo&#64;example.com
Wenn ich Felder wie eine E -Mail -Adresse habe, die ein + wie [email protected] enthält. Am Ende habe ich die falschen Daten in der Datenbank. Also zwei Fragen: < /p>


[*] Werden Zeichen wie + - @< /code> selbst gefährlich. Müssen sie wirklich codiert werden?
Wie konfiguriere ich den OWASP -HTML -Sanitierer so, dass bestimmte Zeichen wie + - @?>

Top