我刚刚开始使用猫鼬而且我有一个用例,我希望有一个&#34;安全的白名单&#34; HTML标记(即<i>
,<b>
,<u>
,其他),但我想删除恶意代码,例如<script>
。我目前正在尝试寻找支持此类内容的清理中间件,但到目前为止我发现的只有validator.js
并且似乎不支持白名单HTML,只是将字符列入白名单
我的用例如下: 我想使用summernote创建一些依赖于用户输入的格式良好的东西,使用mongoose将它们保存到mongodb,然后在其他地方显示该特定的HTML。
是否有一些中间件可以帮助我解决这个问题?