首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止使用html_sanitize()删除<link></link>

防止使用html_sanitize()删除<link></link>
EN

Stack Overflow用户
提问于 2016-11-09 13:37:06
回答 1查看 699关注 0票数 0

出于安全考虑,我在客户端使用html_sanitize()来清理HTML。但是,不同元素的样式与我在清理之前收到的样式不同。我需要保留标签中的内容,并且我正在尝试弄清楚如何做到这一点。

例如,我收到以下HTML:

代码语言:javascript
复制
<div>
<link href="style.css" rel="stylesheet" type="text/css" />
<script> alert('Blah');</script>
<a class="btn-active"></a>
</div>

和html_sanitize(bodyHtml,urlX,idX);返回:

代码语言:javascript
复制
<div>
<a class="btn-active"></a>
</div>

理想情况下,我希望保持链接标记与其他所有内容相同。就像这样。

代码语言:javascript
复制
<div>
<link href="style.css" rel="stylesheet" type="text/css" />
<a class="btn-active"></a>
</div>

我一直在到处寻找解决方案,但我找不到,我也看了文档,实现了一个自定义策略,但即使这样我也不能控制脚本标签不被删除。

有没有办法做到这一点?

EN

回答 1

Stack Overflow用户

发布于 2016-11-09 13:52:19

根据documentation,你可以这样做:

代码语言:javascript
复制
// Allow only a super restricted set of tags and attributes
clean = sanitizeHtml(dirty, {
  allowedTags: [ 'link' ],
  allowedAttributes: {
    'link': [ 'href','rel','type' ]
  }
});

使用dirty = document.documentElement.innerHTML; (例如)。

当然,您必须通过clean更改dirty来完成这项工作:

document.documentElement.innerHTML = clean;

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40500664

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档