从 HTML 中清除/去除 Javascript

罗勒姆斯

我有一个包含 HTML 的字符串(来自 Markdown),其他人可以提交这些字符串,这些字符串在网页上呈现为实际的 HTML。

我想从这个 HTML 中安全地去除 Javascript 的每一点,无论是在脚本标签还是属性中。

这样做的最佳/最安全方法是什么?

大卫·R

试试safe-html包。

基本上,它使用允许的元素和属性的白名单来净化 HTML。使用 parse5 解析 HTML,它使用 HTML5 解析算法(意味着它应该以与浏览器相同的方式解析文档)。

希望这可以帮助!

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

去除脏HTML文本而不是将其放在HTML标记Javascript中

来自分类Dev

清除/重置显示的值。清除Javascript / HTML中的答案变量。清除显示的输出

来自分类Dev

在HTML中混合Javascript

来自分类Dev

href html中的javascript

来自分类Dev

在HTML中包含JavaScript

来自分类Dev

html / javascript中的Listview

来自分类Dev

Javascript 中的 Html 克隆

来自分类Dev

JavaScript 中的 HTML 标签

来自分类Dev

使用html清除旧元素的Javascript

来自分类Dev

清除输入事件 - HTML 和 JavaScript

来自分类Dev

输入时清除输入框:使用javascript在html中无效

来自分类Dev

用javascript替换html中的javascript代码

来自分类Dev

在HTML中传递javascript选项

来自分类Dev

HTML属性中的Javascript变量

来自分类Dev

返回JavaScript中的HTML代码?

来自分类Dev

HTML中的JavaScript和SVG

来自分类Dev

HTML中的基本Javascript函数

来自分类Dev

在html中编辑javascript属性

来自分类Dev

在JavaScript中淡化HTML文字

来自分类Dev

在HTML引号中显示javascript

来自分类Dev

在javascript / html中显示FPS

来自分类Dev

html / javascript中的android spinner

来自分类Dev

HTML中的javascript单击按钮

来自分类Dev

在html中显示javascript值

来自分类Dev

在html中嵌入javascript文件

来自分类Dev

在Javascript中包含HTML文件

来自分类Dev

JavaScript中的HTML清理程序

来自分类Dev

AngularJS包括HTML中的javascript

来自分类Dev

在html中编辑javascript属性