Безопасности много не бывает или нужен ли Safe HTML?

Главные вкладки

Аватар пользователя ursus ursus 5 сентября 2007 в 19:10

Наткнулся на модуль Safe HTML. Как можно догадаться из названия, модуль умеет убирать всякие опасные теги вроде < iframe> < script> < meta> и т.д.

Вопрос: а нужен ли этот модуль, если у меня в форматах ввода стоит по-умолчанию Filtered HTML и жестко прописаны разрешенные теги?

Как я понимаю, модуль более уместно использовать при включенном Full HTML... Или все же безопасности много не бывает?

Комментарии

Аватар пользователя axel axel 5 сентября 2007 в 22:09

Вроде бы filtered html и так убирает такие теги, раньше во всяком случае script не пропускал. Можно поэкспериментировать. А вот Full html разрешать стоит только доверенным пользователям сайта.