[請益] 關於開放html語法的危險性

看板PHP作者 (ya)時間13年前 (2010/10/06 22:48), 編輯推噓1(106)
留言7則, 4人參與, 最新討論串1/1
各位大大好 我現在在經營一個Discuz論壇 因為我希望能夠讓文章嵌入youtube 可是論壇裡面的設定選項 有很恐怖的警告: [選擇「是」將不隱藏文章中的任何語法,將帶來嚴重的安全隱患,請慎用] 看了我直發毛 = = 請問這會帶來什麼嚴重的安全隱患嗎? 如果我只開放我自己嵌入youtube的影片 還會危險嗎? 謝謝各位大大的指點^^ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.165.174.125

10/06 23:09, , 1F
如果只有你能嵌入影片,而且別人拿不到你的帳密的話
10/06 23:09, 1F

10/06 23:09, , 2F
我想應該沒問題
10/06 23:09, 2F

10/06 23:10, , 3F
不過你自己要小心不要放奇怪的程式碼進去...
10/06 23:10, 3F

10/07 13:41, , 4F
嵌入iframe可以帶進惡意網站,嵌入javascript更危險
10/07 13:41, 4F

10/07 13:42, , 5F
就算簡單的html語法錯誤,也可能會造成整個頁面大亂
10/07 13:42, 5F

10/07 17:01, , 6F
直接用bbcode來取代就好了吧
10/07 17:01, 6F

10/09 22:38, , 7F
可以只允許 embed 跟 object
10/09 22:38, 7F
文章代碼(AID): #1Ch8mmRy (PHP)