내 목표는 최종 사용자가 입력 한 HTML을 가져와 <script>
과 같은 안전하지 않은 특정 태그를 제거하고 문서에 추가하는 것입니다. 누구든지 html을 위생적으로 처리 할 수있는 훌륭한 자바 스크립트 라이브러리를 알고 있습니까?좋은 Javascript 기반 HTML 파싱 라이브러리가 있습니까?
내가 주변 검색 및 John Resig's HTML parser, Erik Arvidsson's simple html parser 및 Google's Caja Sanitizer을 포함하여 몇 가지 온라인을 찾았지만, 사람들은이 라이브러리를 사용하여 좋은 경험이 있었다 여부에 대해 내가 많은 정보를 찾을 수 없어, 나는 걱정들이 그 임의의 HTML을 처리 할만큼 강력하지는 않습니다. 위생을 위해 Java 서버에 HTML을 보내는 것이 나을 것입니까?
서버 쪽에서 위생 처리를하는 것이 더 효과적이라는 것을 알면 특별한 노력을 기울일 가치가 없을 수도 있습니다. 클라이언트 측 살균제가 항상 서버 측과 동일한 결과를 항상 제공하지 않는 한, 그만한 가치는 없을 것입니다. –