isSafeHTML
Проверяет строку HTML на соответствие файлу политики AntiSamy, чтобы определить, может ли она быть уязвима для XSS / межсайтового скриптинга.
isSafeHTML(inputString [, PolicyFile]) → returns boolean
Справочник аргументов
inputString string Обязательный
Строка для проверки
PolicyFile string
Путь к файлу пользовательской политики AntiSamy. Его можно указать в области приложения; если он не указан, будет использоваться политика ColdFusion по умолчанию
Совместимость
BoxLang:
Версия 1.0.0+ Требуется модуль
bx-esapi. Ссылки дополнительная информация о isSafeHTML
Примеры Пример кода с вызовом функции isSafeHTML
Пример HTML, из-за которого isSafeHTML возвращает false.
<cfsavecontent variable="html">
<div onmouseover=alert(1)>
</cfsavecontent>
<cfoutput>#isSafeHTML(html)#</cfoutput> Ожидаемый результат: нет
Пример HTML, безопасного согласно политике по умолчанию.
<cfsavecontent variable="html">
<a href="https://foundeo.com/" title="ColdFusion Consulting & Security">Foundeo Inc.</a>
</cfsavecontent>
<cfoutput>#isSafeHTML(html)#</cfoutput> Ожидаемый результат: да
© 2012–present Foundeo, Inc. and the CFDocs contributors.
Licensed under the MIT License.
ColdFusion is a trademark of Adobe Systems Incorporated.
https://cfdocs.org/issafehtml