我计划在公共项目中使用SimplePie (源源不受信任)。
所以我想知道图书馆有多安全?在解析过程中,它是否跳过我在网站提要中出现的XSS片段、SQL注入和其他感染方法?
是否有任何选项/代码可以更改/添加/删除以获得更好的安全性?
谢谢
发布于 2014-01-01 00:15:44
我认为这可能不是问这类问题的合适地方。但是,在Parser.php文件中,我没有看到任何显式地尝试清理数据的东西,尽管有一个名为Sanitize.php的文件似乎不允许某些HTML标记。
如果您真正关心的是安全性,那么您可能需要深入研究代码并对其进行修改以实现您想做的事情。
https://stackoverflow.com/questions/20581086
复制相似问题