Spec-Zone.ru › ColdFusion

isSafeHTML

Проверяет строку HTML на соответствие файлу политики AntiSamy, чтобы определить, может ли она быть уязвима для XSS / межсайтового скриптинга.

isSafeHTML(inputString [, PolicyFile]) → returns boolean

  • CF11+
  • BL 1.0.0+
  • См. также: getSafeHTML

    Справочник аргументов

    inputString string
    Обязательный

    Строка для проверки

    PolicyFile string

    Путь к файлу пользовательской политики AntiSamy. Его можно указать в области приложения; если он не указан, будет использоваться политика ColdFusion по умолчанию

    Совместимость

    BoxLang:

    Версия 1.0.0+ Требуется модуль bx-esapi.

    Ссылки дополнительная информация о isSafeHTML

    • AntiSamy OWASP

    Примеры
    Пример кода с вызовом функции isSafeHTML

    Пример небезопасного HTML

    Пример HTML, из-за которого isSafeHTML возвращает false.

    <cfsavecontent variable="html">
        <div onmouseover=alert(1)>
    </cfsavecontent>
    <cfoutput>#isSafeHTML(html)#</cfoutput>

    Ожидаемый результат: нет

    Пример безопасного HTML

    Пример HTML, безопасного согласно политике по умолчанию.

    <cfsavecontent variable="html">
        <a href="https://foundeo.com/" title="ColdFusion Consulting &amp; Security">Foundeo Inc.</a>
    </cfsavecontent>
    <cfoutput>#isSafeHTML(html)#</cfoutput>

    Ожидаемый результат: да

    © 2012–present Foundeo, Inc. and the CFDocs contributors.
    Licensed under the MIT License.
    ColdFusion is a trademark of Adobe Systems Incorporated.
    https://cfdocs.org/issafehtml

    Spec-Zone.ru

    Настройки Оффлайн Что нового Помощь О нас
    Spec-Zone .ru
    спецификации, руководства, описания, API