]> sipb.mit.edu Git - ikiwiki.git/blobdiff - doc/htmlsanitization.mdwn
web commit by joey
[ikiwiki.git] / doc / htmlsanitization.mdwn
index 354df537e1906c4e43933c37573e069d8fd455bb..426cea5b75c8d51f1a90352013a92cab67b5303a 100644 (file)
@@ -1,4 +1,4 @@
-When run with the --sanitize switch, which is turned on by default (see
+When run with the `--sanitize` switch, which is turned on by default (see
 [[usage]]), ikiwiki sanitizes the html on pages it renders to avoid XSS
 attacks and the like.
 
@@ -11,13 +11,13 @@ ikiwiki uses the HTML::Scrubber perl module to perform its html
 sanitisation, and this perl module also deals with various entity encoding
 tricks.
 
-While I beleive that this makes ikiwiki as resistant to malicious html
+While I believe that this makes ikiwiki as resistant to malicious html
 content as anything else on the web, I cannot guarantee that it will
 actually protect every user of every browser from every browser security
 hole, badly designed feature, etc. I can provide NO WARRANTY, like it says
-in ikiwiki's [[GPL]] license. 
+in ikiwiki's [GPL](GPL) license. 
 
-The web's security model is *fundamntally broken*; ikiwiki's HTML
+The web's security model is *fundamentally broken*; ikiwiki's html
 sanitisation is only a patch on the underlying gaping hole that is your web
 browser.