【发布时间】:2011-04-16 00:44:03
【问题描述】:
我有一个 php 应用程序,我们允许每个用户都有一个“公共页面”来显示他们的链接视频。我们有一个输入文本框,他们可以在其中指定嵌入视频的 html 代码。我们遇到的问题是,如果我们接受该输入并直接将其显示在页面上原样,则可以在此处插入各种脚本,从而导致系统非常不安全。
我们希望允许嵌入所有网站的代码,但由于它们的结构不同,因此很难密切关注每个网站的结构。
人们采取了哪些方法来解决这种情况?是否有第三方脚本可以为您执行此操作?
【问题讨论】:
标签: php security video embed video-embedding