HTML :: Défrang

nettoie HTML ainsi que CSS de script et autres contenus exécutables et neutralisent les attaques XSS
Télécharger maintenant

HTML :: Défrang Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Perl Artistic License
  • Prix:
  • FREE
  • Nom de l'éditeur:
  • Kurian Jose Aerthail
  • Site Internet de l'éditeur:
  • http://search.cpan.org/~kurianja/

HTML :: Défrang Mots clés


HTML :: Défrang La description

Nettoie HTML ainsi que CSS de script et autres contenus exécutables et neutralisent les attaques XSS HTML :: Defang est un module Perl accepte une chaîne HTML et / ou CSS d'entrée et supprime tout code exécutable comprenant des scripts, des objets embarqués, des applets, etc., et neutralise les attaques XSS. Une approche basée sur la liste blanche est utilisée, ce qui signifie que seulement HTML connu pour être sécurisé est autorisé à travers.html :: Defang utilise un analyseur de balises HTML personnalisé. L'analyseur a été conçu et testé pour travailler avec des Nasty Real World HTML et pour essayer d'imiter le plus près que possible des navigateurs avec des constructions étranges. La suite de tests a été construite en fonction des exemples provenant d'une gamme de sources telles que http://ha.ckers.org/xss.html et http://imfo.ru/csstsest/css_hacks/import.php pour vous assurer que autant de Les scénarios d'attaque XSS possibles ont été traités.html :: Defang peut effectuer des rappels au code du client lorsqu'il rencontre les éléments suivants: * Lorsqu'une balise spécifiée est analysée * lorsqu'un attribut spécifié est analysé * lorsqu'une URL est analysée dans le cadre d'une URL. Attribut HTML ou Valeur de la propriété CSS. * Lorsque les données de style sont analysées, dans le cadre d'un attribut de style HTML ou dans le cadre d'une balise HTML