HTML Purifier

Pour sécuriser l’affichage de certains textes (ceux qui proviennent potentiellement non pas des rédacteurs, mais de visiteurs non enregistrés ou de contributeurs externes, comme les forums ou les contenus des sites syndiqués), SPIP utilise en interne la librairie SafeHTML.

Malheureusement celle-ci n’est plus maintenue depuis plusieurs années. Ce plugin propose de la remplacer par HTML Purifier (http://htmlpurifier.org/), une librairie moderne et bien maintenue.

La voici en version 4.2.0. L’inconvénient de HTML Purifier est sa relative lenteur par rapport à SafeHTML. Pour minimiser ce problème, notre plugin utilise le plugin Mémoization, s’il est présent, pour ne pas refaire les calculs à chaque fois qu’il est sollicité avec un même contenu.

Attention : ce plugin nécessite PHP5 !

updated on 2 October 2019

Discussion

Aucune discussion

Comment on this article

Who are you?
  • [Log in]

To show your avatar with your message, register it first on gravatar.com (free et painless) and don’t forget to indicate your Email addresse here.

Enter your comment here

This form accepts SPIP shortcuts {{bold}} {italic} -*list [text->url] <quote> <code> and HTML code <q> <del> <ins>. To create paragraphs, just leave empty lines.

Add a document

Follow the comments: RSS 2.0 | Atom