getSafeHTML
Санитизирует HTML с помощью правил политики AntiSamy.
getSafeHTML(inputString [, PolicyFile, throwOnError]) → returns any
Справочник аргументов
inputString string Обязательный
Строка для санитизации
PolicyFile string
Путь к файлу пользовательской политики AntiSamy. Его можно указать в области приложения; если он не указан, будет использоваться значение по умолчанию для сервера ColdFusion.
throwOnError boolean
Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Ссылки дополнительная информация о getSafeHTML
- AntiSamy OWASP — страница проекта AntiSamy OWASP
- AntiSamy в Google Code
Примеры Пример кода вызова функции getSafeHTML
Параметр AntiSamy можно задать в области приложения
<cfcomponent>
<cfset this.security.antisamypolicy = "antisamy.xml">
</cfcomponent> демонстрация использования
<cfset SafeHTML = getSafeHTML(inputHTML, "", true)>
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/getsafehtml