gpt4 book ai didi

java - XSS 安全的 Java 标记语言

转载 作者:行者123 更新时间:2023-11-30 06:26:17 26 4
gpt4 key购买 nike

我正在编写一个 java webapp,我想让我的用户输入包含 XSS / Cross-Site-Scripting 标记的文本安全的。我想将用户生成的标记保存到数据库中并将其显示为 HTML。

我知道 markdown但这允许输入 XSS 不安全的原始 HTML。

Java 中是否有类似 wiki/markdown 的解释器是 XSS 安全的?我还想听听任何可能对这里有所帮助的 javascript/wysiwig 编辑器。

或者,Java 中是否有任何 XSS 过滤器可以清理 HTML 以确保 XSS 安全。

最佳答案

我将 Markdown(实际上是 Pegdown)与 Jsoup 一起使用效果很好。

Jsoup...

  • cleans user-submitted content against a safe white-list, to prevent XSS attacks.
  • output tidy HTML

关于java - XSS 安全的 Java 标记语言,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14500654/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com