Как Jsoup может чистить XSS javascripts и поддерживать некоторые HTML-теги?

Я хочу очистить некоторые строки HTML в моем приложении на Java от атак XSS с помощью Jsoup.

Но я хочу иметь также <a> а также <img> теги.

Возможно ли это с этой библиотекой?

1 ответ

Я нашел эту ссылку с официального сайта с правильным ответом на мой вопрос.

https://jsoup.org/cookbook/cleaning-html/whitelist-sanitizer

Используя белый список, я мог бы определить следующее:

String safe = Jsoup.clean(unsafe, Whitelist.basicWithImages());
Другие вопросы по тегам