Достаточно ли этой функции для обнаружения xss?

Я нашел его в приложении "symphony CMS", оно очень маленькое:

https://github.com/symphonycms/xssfilter/blob/master/extension.driver.php#L100

И я подумывал украсть его и использовать в своем собственном приложении для очистки строки с помощью HTML для отображения. Как вы думаете, он работает хорошо?

ps: Я знаю, что есть очиститель HTML, но он огромен. И я бы предпочел что-то менее снисходительное, но все же хочу, чтобы оно было эффективным.


Я тестировал его со строками с этой страницы: http://ha.ckers.org/xss.html . Но если не справится с "XSS locator 2". Не знаю, как можно использовать эту строку для взлома сайта :)

6
задан thelolcat 18 February 2012 в 13:01
поделиться