glide.html.sanitize_all_fields プロパティを使用して、HTMLSainitizer スクリプトインクルードを有効にし、スクリプトで構成された除外リストおよび包含リストの属性に基づいて HTML 入力をサニタイズします。

辞書/フィールドで利用可能なフィールドタイプには、HTML や翻訳された HTML などがあります。これらの HTML 入力フィールドを使用すると、次のような HTML 形式の入力を記述できます。

<h1>Test</h1>)、<img><a href …><iframe> などの最も基本的な HTML タグを使用

これにより、悪意のある攻撃者が次のような HTML タグを使用して悪意のあるベクトルを挿入する可能性があります。

[<IMG SRC=" &#14; JavaScript:alert('XSS');">][<IMG onmouseover="alert('xss')">],[a href="" onclick=alert(/xss/)]

詳細情報

システムプロパティの追加または作成の詳細については、「システムプロパティを追加する」を参照してください。