gplcart / xss
简单的XSS过滤器,具有保留一些HTML标签的能力
dev-master
2018-03-10 14:51 UTC
Requires
This package is not auto-updated.
Last update: 2024-09-29 05:34:57 UTC
README
XSS过滤器是GPL Cart的一个模块,旨在保护网站访客免受XSS漏洞的侵害。本质上,它从主题模板中传入的HTML中过滤掉所有危险的标签和实体。管理员可以决定在过滤文本中保留哪些标签。
安装
- 手动下载并提取到
system/modules,或者使用composercomposer require gplcart/xss。重要:如果您手动下载了模块,请确保提取的模块文件夹名称不包含分支/版本后缀,例如-master。如有必要,请重命名。 - 前往
admin/module/list并启用该模块 - 在
admin/module/settings/xss调整允许的标签列表