gplcart/xss

简单的XSS过滤器,具有保留一些HTML标签的能力

维护者

详细信息

github.com/gplcart/xss

源代码

问题

安装次数: 1

依赖项: 1

建议者: 0

安全: 0

星星: 0

关注者: 0

分支: 0

开放问题: 0

类型:gplcart-module

dev-master 2018-03-10 14:51 UTC

This package is not auto-updated.

Last update: 2024-09-29 05:34:57 UTC


README

Build Status Scrutinizer Code Quality

XSS过滤器是GPL Cart的一个模块,旨在保护网站访客免受XSS漏洞的侵害。本质上,它从主题模板中传入的HTML中过滤掉所有危险的标签和实体。管理员可以决定在过滤文本中保留哪些标签。

安装

  1. 手动下载并提取到system/modules,或者使用composercomposer require gplcart/xss。重要:如果您手动下载了模块,请确保提取的模块文件夹名称不包含分支/版本后缀,例如-master。如有必要,请重命名。
  2. 前往admin/module/list并启用该模块
  3. admin/module/settings/xss调整允许的标签列表