2012-04-01 6 views

Odpowiedz

17

node-validator jest node.js biblioteka dokładnie tym celu walidacji i odkażania (ciągi). Jego dość łatwe w użyciu i można również zrobić kilka innych rzeczy obok ucieczkę tagów prawo (np sprawdzanie i czyszczenie ciąg do cross prób site scripting.)

https://github.com/chriso/validator.js

+3

Wystarczy mieć świadomość, że [stan na 30 października 2013, węzeł-walidator nie obsługuje filtrowanie XSS.] (Https://github.com/chriso/validator.js/commit/2d5d6999541add350fb396ef02dc42ca3215049e) Spróbuj Caja odkażającego Mike Samuel zasugerował, jeśli szukasz urządzeń sanitarnych XSS. – abagh0703

1

Czy używasz jakichkolwiek bibliotek, takich jak Prototype.js? Ma kilka funkcji do usuwania lub usuwania znaczników, które byłyby bezpieczne w takiej sytuacji. Mogę sobie wyobrazić, że inne podobne struktury mają również wbudowane podobne funkcje czyszczenia struny.

http://api.prototypejs.org/language/String/

Powiązane problemy