【发布时间】:2012-07-30 09:13:51
【问题描述】:
JavaSE、Spring 或 Apache Commons StringUtils 中是否有任何内容可以让我从字符串中去除 HTML,但也可以提供我希望允许的 HTML 实体白名单?
谢谢
【问题讨论】:
-
使用 apache commmons 2.4 和 Spring 3.1
-
在阅读了大量文档后,我认为我正在寻找的东西并不存在。我将不得不使用正则表达式来删除我不想要的东西(黑名单),或者想出另一种方法来摆脱除我想要的东西之外的所有东西。我对黑名单方法不满意,因为肯定会遗漏一些东西。我很惊讶我们正在使用的库中没有任何东西不够灵活,无法为我们做到这一点。
标签: java spring security xss apache-stringutils