我们可以在将XML数据转换为HTML之前对其进行清理吗?

时间:2018-10-25 09:03:55

标签: html xml xslt xalan

我们已经编写了XSLT,可以将XML文件转换为HTML。我们希望此HTML没有任何漏洞。不应运行任何可疑脚本。 因此,我们可以在XSLT中实现某种东西来验证XML内容并将其标记为不适合写入HTML吗?

1 个答案:

答案 0 :(得分:0)

是的,我们对XML文档进行了大量的卫生处理。

XSLT是现在非常先进的开源平台。这是documentation,它可以帮助您清理XML文档中易受攻击的较少消息对象

对于验证检查和基于条件的检查,您可以在XSLT中使用条件操作。我们在XSLT中创建模板,并确保XML对象非常干净且不易受到攻击。