html-sanitizing

    5熱度

    3回答

    目前我使用jQuery解決方案的此方法來清理可能的XSS攻擊中的字符串。 sanitize:function(str) { // return htmlentities(str,'ENT_QUOTES'); return $('<div></div>').text(str).html().replace(/"/gi,'"').replace(/'/gi,''

    4熱度

    1回答

    我正在計劃使用owasp-java-html-sanitizer在用戶生成的html上執行一些任務。 我想從html字符串中提取一個URL列表。 我還想確保所有鏈接的目標設置爲「_blank」,這似乎與HtmlPolicyBuilder.requireRelNofollowOnLinks配置類似。 (完成) PolicyFactory linkRewrite = new HtmlPolicyBui

    0熱度

    1回答

    我正在尋找一種所見即所得的功能,該功能將允許我指定允許在textarea中呈現它們的HTML標記的白名單,同時丟棄其他任何內容。如果用戶手動複製和粘貼內容或編輯HTML,則需要運行此驗證。 有點像HTML淨化器,但在一個Javascript所見即所得。 我已經玩過了CKEditor的dataProcessor.dataFilter設置,但是需要將每個標籤都列出來,以便將其列入黑名單而不是白名單。

    9熱度

    3回答

    所以我使用nodejs來寫這個網站。現在在這個頁面上有一個小聊天論壇,可以打開各種js,html等注入。只是想知道你們是否知道可以清理從用戶那裏獲得的數據的js腳本/庫?

    0熱度

    3回答

    我有一個MySQL聲明是這樣的: mysql_query("INSERT INTO movies (comments, description, synopsis) VALUES ('$_POST["comments"]', '$_POST["desc"]',$_POST["synopsis"])"); 非常簡單明瞭的,你可以看到。問題是當我向表單輸入特殊字符時,它不會將數據插入到我的表中(

    1熱度

    2回答

    我正在研究需要一些HTML清理的項目。通常,我會轉向Microsoft Web Protection Library;然而,在這種情況下,我正在開發一個以最小信任度運行的應用程序。部分WPL需要中等信任,其餘部分似乎需要充分信任。 任何人都可以提出一個很好的HTML消毒器,可以在最小的信任環境中操作嗎?

    1熱度

    1回答

    我遇到了一個特殊的字符串(它不是完全可打印的,但你可以在下面看到它),導致htmlspecialchars()返回一個零長度的字符串。有什麼辦法可以解決這個問題嗎? $Stmnt = 'SELECT subject_name FROM bans WHERE id = 2321'; $Fetch = $Conn->query($Stmnt); if(!$Fetch) die('Coul

    0熱度

    3回答

    可能重複: Remove JavaScript with Regex 如何刪除<script之間的所有內容....而且...... </script>? 如果我寫: s = s.replaceAll("<script.+</script>", ""); 它消除了第一<script直到最後</script>之間的一切,但我想從第一<script刪除,直到第一</script> 請幫助

    0熱度

    1回答

    我在哪裏可以下載文件html-css-sanitizer-minified.js?我寧願下載文件,而不是自己構建caja。原因:我試着建立caja並得到下面的錯誤。任何線索? Version.set: [exec] Execute failed: java.io.IOException: Cannot run program "tools\svnve rsion-nocolon": C

    2熱度

    2回答

    在試圖刪除不需要的/不安全的標記沒有屬性「項目」,並從輸入,我使用下面的代碼(由http://djangosnippets.org/snippets/1655/幾乎全部)屬性: def html_filter(value, allowed_tags = 'p h1 h2 h3 div span a:href:title img:src:alt:title table:cellspacing:cel