Как Jsoup может чистить XSS javascripts и поддерживать некоторые HTML-теги?
Я хочу очистить некоторые строки HTML в моем приложении на Java от атак XSS с помощью Jsoup.
Но я хочу иметь также <a>
а также <img>
теги.
Возможно ли это с этой библиотекой?
1 ответ
Я нашел эту ссылку с официального сайта с правильным ответом на мой вопрос.
https://jsoup.org/cookbook/cleaning-html/whitelist-sanitizer
Используя белый список, я мог бы определить следующее:
String safe = Jsoup.clean(unsafe, Whitelist.basicWithImages());