替换标记内的属性

时间:2011-08-01 18:46:03

标签: validation tags xss

考虑一下:

<img style="INFO" alt="INFO" src="INFO" target="INFO" onmouseout="INFO" />

如何定位IMG标记中的每个属性(样式,alt,src等)以根据白名单对其进行验证?

1 个答案:

答案 0 :(得分:0)

您应该使用DOM解析器。根据您使用的语言,您可以使用不同的库。