【问题标题】:How to relax Google Caja HTML Sanitizer? It's sanitizing too much如何放松 Google Caja HTML Sanitizer?消毒太多了
【发布时间】:2015-04-03 10:10:17
【问题描述】:

我正在使用 Google Caja HTML Sanitizer (https://code.google.com/p/google-caja/wiki/JsHtmlSanitizer),但是它正在对我不想要的东西进行消毒。

有时我想输入类似于以下格式的数据:

Bob <Carpenter>

但这变成了:

Bob

【问题讨论】:

  • 你不能只使用 的 HTMLEntities 形式吗? < >

标签: javascript html node.js xss google-caja


【解决方案1】:

Caja 净化 HTML。 &lt;Carpenter&gt; 不是有效的 HTML。因此,它会被消毒。

如果您输入的数据实际上不是 HTML,请不要通过 Caja 运行它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-04-30
    • 2013-08-04
    • 1970-01-01
    • 2020-06-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-04-16
    相关资源
    最近更新 更多