【发布时间】:2023-11-19 00:45:02
【问题描述】:
我有一个将 HTML 传递给服务器的富文本编辑器。然后将该 HTML 显示给其他用户。我想确保该 HTML 中没有 JavaScript。有没有办法做到这一点?
另外,如果有帮助,我正在使用 ASP.NET。
【问题讨论】:
-
属性是否需要保留?
-
是的,我正在使用一个名为可爱编辑器的富文本编辑器,它可以处理某些事情,例如删除
-
所以要真正回答你的问题,是的,我需要保留属性才能充分利用 RTE
标签: javascript html xss filtering sanitization