2016-06-01 2 views
0

Следующая проблема: Я дал файл с HTML внутри, а также, возможно, код сценария.forbid javascript в html файле

Теперь я хочу отредактировать файл, чтобы сценарий не запускался при открытии файла в браузере.

Мой вопрос: что мне нужно делать? Какие возможности существуют для размещения сценария внутри HTML, чтобы он мог быть выполнен? Я знаю, что есть тег сценария, вы также можете сделать это с iframe, но что еще возможно?

Я определенно хочу предотвратить любое выполнение скрипта. Как я могу это достичь?

+0

Почему вы не комментируете все сценарии с помощью // или/* */или

+0

Отключить скрипты на уровне браузера (есть опция) –

+0

@ARUN, потому что я не знаю, есть ли больше возможностей, позволяющих скриптам get execute –

ответ

0

Посмотрите на установленную, хорошо протестированную библиотеку HTML-фильтра, такую ​​как http://htmlpurifier.org/, которая использует белый список для фильтрации, возможно, вредоносного кода. Не полагайтесь на отфильтрованные документы HTML, защищенные от любого javascript, хотя время и время снова обновляются браузеры и обнаруживаются новые способы проникновения в javascript.

Смежные вопросы