bluemonday:bluemonday:一种快速的golang HTML清理程序(受OWASP Java HTML Sanitizer的启发)来清理用户生成
忧愁星期一 bluemonday是在Go中实现HTML清理程序。 它是快速且高度可配置的。 bluemonday将不受信任的用户生成的内容作为输入,并将返回已针对批准HTML元素和属性的白名单进行过清理HTML,以便您可以安全地将其包含在网页中。 如果您接受用户生成的内容,并且服务器使用Go,则需要bluemonday。 用户生成的内容的默认策略( bluemonday.UGCPolicy().Sanitize() )变为: Hello < STYLE > . XSS { background-image : url ( "[removed]alert('XSS'
文件列表
bluemonday-master.zip
(预估有个28文件)
bluemonday-master
handlers_test.go
43KB
helpers.go
11KB
.coveralls.yml
46B
go.mod
246B
example_test.go
9KB
go.sum
722B
sanitize.go
23KB
handlers.go
64KB
sanitize_test.go
73KB
暂无评论