Lhankor_Mhy回答ポイント 70ptウォッチ 1

 webページのセキュリティについて質問です。

 
 ユーザに対してWYSIWYGエディタを提供して、一部のHTML要素をホワイトリストで許可しようと考えています。テキスト装飾関連とimg要素・a要素を許可する予定です。
 それに加えてYouTubeのコード埋め込みも実現したいのですが、object要素param要素やembed要素を許可すると、XSSやCSRFなどのリスクがあるでしょうか?

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

みんなの回答

この質問へのコメント

コメントはありません

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2010-11-01 16:05:33
終了日時
2010-11-06 09:08:43
回答条件
1人2回まで

この質問のカテゴリ

この質問に含まれるキーワード

WYSIWYG33ホワイトリスト28XSS23YouTube1794CSRF8HTML5036セキュリティ1794エディタ553リスク646

人気の質問

メニュー

PC版