]> sipb.mit.edu Git - ikiwiki.git/blobdiff - doc/htmlsanitization.mdwn
web commit by joey
[ikiwiki.git] / doc / htmlsanitization.mdwn
index 617753e86a4361420c27455ef34ae2ee4bc701c3..b8f0c31904c62980a8f799dcb0caff3b57b08fad 100644 (file)
@@ -1,5 +1,5 @@
 When run with the --sanitize switch, which is turned on by default (see
-[[usage]], ikiwiki sanitizes the html on pages it renders to avoid XSS
+[[usage]]), ikiwiki sanitizes the html on pages it renders to avoid XSS
 attacks and the like.
 
 ikiwiki excludes all html tags and attributes except for those that are
@@ -11,13 +11,13 @@ ikiwiki uses the HTML::Scrubber perl module to perform its html
 sanitisation, and this perl module also deals with various entity encoding
 tricks.
 
-While I beleive that this makes ikiwiki as resistant to malicious html
+While I believe that this makes ikiwiki as resistant to malicious html
 content as anything else on the web, I cannot guarantee that it will
 actually protect every user of every browser from every browser security
 hole, badly designed feature, etc. I can provide NO WARRANTY, like it says
-in ikiwiki's [[GPL]] license. 
+in ikiwiki's [GPL](GPL) license. 
 
-The web's security model is *fundamntally broken*; ikiwiki's HTML
+The web's security model is *fundamentally broken*; ikiwiki's html
 sanitisation is only a patch on the underlying gaping hole that is your web
 browser.