HTML Purifier 4登場、XSS対策およびHTMLスタンダード

ニュース
トップ

HTML Purifier 4登場、XSS対策およびHTMLスタンダード

後藤大地  [2009/07/13]

HTML Purifier - Standards-Compliat HTML Filtering

8日(米国時間)、HTML Purifierの最新版となるHTML Purifier 4.0が公開された。HTML PurifierはPHPで開発されたHTMLフィルタライブラリ。HTMLを標準規約に準拠したものへ変換するための機能を提供するほか、XSSとして知られる危険性のあるコードの削除などを実施できる。プラグインも提供されており、WordpressやDrupal、Joomla、Symfonyなど代表的なCMSのいくつかで利用できる。

4.0では設定関数(set)の扱いが変更され、いくつかの指定方法が利用できなくなっている。またいくつか新しい機能が追加されており、nameおよびidの扱いが従来よりもロバストに変更されたり、設定の継承ができるようになったほか、RemoveEmptyオートフォーマッターからnbspの削除、ユーザランド設定ディレクティブと設定シリアライゼーションのサポートが実現されている。

なおコミットメッセージにおける開発者のメールアドレスが変更されるとともに、GnuPG署名鍵が変更されている。従来の署名鍵とは異なっているため、ベリファイする場合には新しい署名鍵に対して実施する必要がある。新しい署名鍵はアナウンスのページからたどることができる。

関連したタグ
    

    マイナビニュースのセミナー情報

    オススメ記事

    マイナビニュースの集合特集

    関連記事

    関連サイト

    新着記事

    転職ノウハウ

    あなたの仕事適性診断
    あなたの仕事適性診断

    4つの診断で、自分の適性を見つめなおそう!

    Heroes File ~挑戦者たち~
    Heroes File ~挑戦者たち~

    働くこと・挑戦し続けることへの思いを綴ったインタビュー

    はじめての転職診断
    はじめての転職診断

    あなたにピッタリのアドバイスを読むことができます。

    転職Q&A
    転職Q&A

    転職に必要な情報が収集できます

    ドS美人面接官 vs モテたいエンジニア
    ドS美人面接官 vs モテたいエンジニア

    入室しようとしたら、マサカリ投げられちゃいました!?

    特別企画

    一覧

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      一覧

        求人情報