私のアプリケーションでは、ユーザーがテンプレートに適用できるようにCSSスタイルシートをアップロードできるようにしています。この時点では、CSSスタイルシートを他のユーザーに公開したくないため、CSSは内部スタイルシートとして書かれています。ユーザ入力のCSSをフィルタリングするにはどうすればよいですか?
これは、ユーザーが悪意のあるコードをcssファイルに含める余地を作り出します。最初は私の計画はすべて '<'と '>'を変換することでしたが、それはCSS構文で必要です。私は白いリストの解決策をとっています。なぜなら、不要な文字を徹底的に排除することは不可能だからです。
このシナリオでセキュリティ対策を実装するための提案はありますか?
あなたはそれについてもっと詳しく教えてもらえますか?ありがとう! – Marcel
http://tinyurl.com/cru7rj – kkyy
を参照してください。ありがとうございました。 – Marcel