【发布时间】:2014-05-30 15:11:18
【问题描述】:
我刚刚开始使用 mongoose,并且我有一个用例,我想要一个“安全”HTML 标签(即<i>、<b>、<u> 等)的白名单,但是我想删除恶意的,比如<script>。我目前正在尝试找到一个支持此类功能的净化中间件,但到目前为止,我发现的只是validator.js,它似乎不支持将 HTML 列入白名单,只支持将字符列入白名单。
我的用例如下: 我想使用 summernote 创建一些依赖用户输入的格式良好的东西,使用 mongoose 将它们保存到 mongodb,然后在其他地方显示特定的 HTML。
是否有一些中间件可以帮助我解决这个问题?
【问题讨论】:
标签: node.js mongodb mongoose html-sanitizing