如何放松Google Caja HTML Sanitizer?它消毒太多了

时间:2015-02-04 01:38:05

标签: javascript html node.js xss google-caja

我正在使用Google Caja HTML Sanitizer(https://code.google.com/p/google-caja/wiki/JsHtmlSanitizer),但它正在消毒我不想要的东西。

有时我想以类似于:

的格式输入数据
Bob <Carpenter>

但这变成了:

Bob

1 个答案:

答案 0 :(得分:3)

Caja清理HTML。 <Carpenter>不是有效的HTML。因此,它被消毒了。

如果您输入的数据实际上不是HTML,请不要通过Caja运行。