私は現在、django-ckeditor
を使用して、ユーザがプロファイルの豊富な説明を入力できるようにしています。django-ckeditorを使用してdjangoの悪意のあるjを避ける
しかし、XSSやその他のコードを実行しようとする悪意のあるユーザーの扉が開きます。
私はこれについて最善の方法は何だろうと思っていましたか?
私はPython HTML sanitizer/scrubber/filterを見て、例えば、色付きのテキスト、またはこれらの属性に依存する他のものは全く持ってckeditor
の使用を否定され、これらのソリューションは、このような「=スタイル」などの属性を取り除くようです。
ckeditor
の代わりに別のツールを使用する必要がありますか?または私は何ができますか?
私の主な目標は、自分の「プロフィール」