HTML Purifier, limpia el código HTML de ataques XSS y asegura que cumpla con los estándares

HTML Purifier es una librería para PHP que limpia un texto con caracteres HTML de ataques XSS y lo revisa para que cumpla con los estándares. Podemos ver una demo para ver cómo funciona y un configurador para crear nuestra propia lista blanca.

Sobre Asier

Arquitecto web enganchado al desarrollo, estudio y planteamiento de proyectos en internet. Trabajo en Blackslot, empresa que fundé en el 2009. Me encanta el cine, el café, el sexo, la cultura geek, la cultura oriental y la música electrónica.
Artículo publicado en Desarrollo Web, PHP. Enlace a esta entrada..

Una respuesta a HTML Purifier, limpia el código HTML de ataques XSS y asegura que cumpla con los estándares

  1. Isaac dijo:

    Hola Hola Asier,
    una consulta,estoy usando htmlpurifier para mi proyecto,pero a la hora que quiero mostrar videos flv,no me lo permite porque la libreria quita algo de codigo(limpia)…mi codigo es el siguiente :

    Get the Flash Player to see this player.
    url=/courses/DOKEOSRELEASE186/document/video/flv/example.flv width=320 height=240 loop=false play=false downloadable=false fullscreen=true displayNavigation=true displayDigits=true align=left dispPlaylist=none playlistThumbs=false

    var s1 = new SWFObject(“/main/inc/lib/fckeditor/editor/plugins/flvPlayer/mediaplayer.swf”,”single”,”320″,”240″,”7″);
    s1.addVariable(“width”,”320″);
    s1.addVariable(“height”,”240″);
    s1.addVariable(“autostart”,”false”);
    s1.addVariable(“file”,”/courses/DOKEOSRELEASE186/document/video/flv/example.flv”);
    s1.addVariable(“repeat”,”false”);
    s1.addVariable(“image”,”");
    s1.addVariable(“showdownload”,”false”);
    s1.addVariable(“link”,”/courses/DOKEOSRELEASE186/document/video/flv/example.flv”);
    s1.addParam(“allowfullscreen”,”true”);
    s1.addVariable(“showdigits”,”true”);
    s1.addVariable(“shownavigation”,”true”);
    s1.addVariable(“logo”,”");
    s1.write(“player488986″);

    Y EL RESULTADO,DESPUES DE APLICAR HTMLPURIFIER ES :

     

    Get the Flash Player to see this player.
    url=/courses/DOKEOSRELEASE186/document/video/flv/example.flv width=320 height=240 loop=false play=false downloadable=false fullscreen=true displayNavigation=true displayDigits=true align=left dispPlaylist=none playlistThumbs=false

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos, están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>