【发布时间】:2015-04-03 10:10:17
【问题描述】:
我正在使用 Google Caja HTML Sanitizer (https://code.google.com/p/google-caja/wiki/JsHtmlSanitizer),但是它正在对我不想要的东西进行消毒。
有时我想输入类似于以下格式的数据:
Bob <Carpenter>
但这变成了:
Bob
【问题讨论】:
-
你不能只使用 的 HTMLEntities 形式吗? < >
标签: javascript html node.js xss google-caja