এটি Bluemonday নামের লিনাক্স অ্যাপ যার সর্বশেষ প্রকাশ Updategolang.org_x_nettolatestandforcelatestversionsourcecode.zip হিসাবে ডাউনলোড করা যেতে পারে। এটি ওয়ার্কস্টেশনের জন্য বিনামূল্যের হোস্টিং প্রদানকারী OnWorks-এ অনলাইনে চালানো যেতে পারে।
ব্লুমন্ডে নামের এই অ্যাপটি বিনামূল্যে OnWorks সহ অনলাইনে ডাউনলোড করুন এবং চালান।
এই অ্যাপটি চালানোর জন্য এই নির্দেশাবলী অনুসরণ করুন:
- 1. আপনার পিসিতে এই অ্যাপ্লিকেশনটি ডাউনলোড করুন৷
- 2. আমাদের ফাইল ম্যানেজারে প্রবেশ করুন https://www.onworks.net/myfiles.php?username=XXXXX আপনি যে ইউজারনেম চান।
- 3. এই ধরনের ফাইল ম্যানেজারে এই অ্যাপ্লিকেশনটি আপলোড করুন।
- 4. এই ওয়েবসাইট থেকে OnWorks Linux অনলাইন বা Windows অনলাইন এমুলেটর বা MACOS অনলাইন এমুলেটর শুরু করুন।
- 5. OnWorks Linux OS থেকে আপনি এইমাত্র শুরু করেছেন, আমাদের ফাইল ম্যানেজারে যান https://www.onworks.net/myfiles.php?username=XXXXX আপনার পছন্দের ব্যবহারকারীর নাম সহ।
- 6. অ্যাপ্লিকেশনটি ডাউনলোড করুন, এটি ইনস্টল করুন এবং এটি চালান।
স্ক্রীনশটগুলি
Ad
ব্লুমন্ডে
বর্ণনাঃ
ব্লুমন্ডে হল একটি এইচটিএমএল স্যানিটাইজার যা গো-তে প্রয়োগ করা হয়েছে। এটি দ্রুত এবং অত্যন্ত কনফিগারযোগ্য। ব্লুমন্ডে অবিশ্বস্ত ব্যবহারকারী-উত্পাদিত সামগ্রীকে একটি ইনপুট হিসাবে গ্রহণ করে এবং এইচটিএমএল ফিরিয়ে দেবে যা অনুমোদিত HTML উপাদান এবং বৈশিষ্ট্যগুলির একটি অনুমোদিত তালিকার বিরুদ্ধে স্যানিটাইজ করা হয়েছে যাতে আপনি নিরাপদে আপনার ওয়েব পৃষ্ঠায় সামগ্রী অন্তর্ভুক্ত করতে পারেন৷ আপনি যদি ব্যবহারকারী-উত্পাদিত সামগ্রী গ্রহণ করেন এবং আপনার সার্ভার Go ব্যবহার করে, আপনার ব্লুমন্ডে প্রয়োজন। এটি XSS আক্রমণ থেকে সাইটগুলিকে রক্ষা করে। একটি XSS আক্রমণের জন্য অনেক ভেক্টর রয়েছে এবং ঝুঁকি কমানোর সর্বোত্তম উপায় হল এইচটিএমএল উপাদান এবং বৈশিষ্ট্যগুলির একটি পরিচিত নিরাপদ তালিকার বিরুদ্ধে ব্যবহারকারীর ইনপুটকে স্যানিটাইজ করা। আপনি যদি blackfriday বা Pandoc ব্যবহার করেন তাহলে এই ধাপগুলো অনুসরণ করে ব্লুমন্ডে চালানো উচিত। এটি নিশ্চিত করে যে আপনার প্রক্রিয়ার পরে কোনও অনিরাপদ HTML চালু করা হবে না। অ্যালোলিস্ট ভিত্তিক, আপনাকে হয় একটি নীতি তৈরি করতে হবে যাতে এইচটিএমএল উপাদান এবং অনুমতির বৈশিষ্ট্যগুলি বর্ণনা করা হয়।
বৈশিষ্ট্য
- আমরা ভাল-ফরম্যাট করা এইচটিএমএল সরবরাহ করার আশা করি
- ব্লুমন্ডে টিপ সহ Go 1.2 থেকে সমস্ত সংস্করণে পরীক্ষা করা হয়েছে
- আমরা Go 1.1 সমর্থন করি তবে ট্র্যাভিস আর এটির বিরুদ্ধে পরীক্ষা করে না
- আমরা ব্লুমন্ডে ব্যবহার করছি ব্যাপকভাবে ব্যবহৃত এবং ব্যাপকভাবে ক্ষেত্র পরীক্ষিত OWASP জাভা এইচটিএমএল স্যানিটাইজার থেকে স্থানান্তরিত হয়ে উৎপাদনে
- একটি নীতি তৈরির সারমর্ম হল আপনার দৃশ্যকল্পের জন্য কোন HTML উপাদান এবং গুণাবলী নিরাপদ বলে বিবেচিত হবে তা নির্ধারণ করা
- ঝুঁকি ব্যাখ্যা করতে সাহায্য করার জন্য OWASP একটি XSS প্রতিরোধ চিট শীট প্রদান করে
প্রোগ্রামিং ভাষা
Go
বিভাগ
এটি একটি অ্যাপ্লিকেশন যা https://sourceforge.net/projects/bluemonday.mirror/ থেকেও আনা যেতে পারে। আমাদের বিনামূল্যের অপারেটিভ সিস্টেমগুলির মধ্যে একটি থেকে সবচেয়ে সহজ উপায়ে অনলাইনে চালানোর জন্য এটি OnWorks-এ হোস্ট করা হয়েছে।