HtmlSanitizer:清除HTML以避免XSS攻击 源码
HtmlSanitizer HtmlSanitizer是一个.NET库,用于从构造中清除可能导致HTML片段和文档。 它使用来解析,操纵和呈现HTML和CSS。 由于HtmlSanitizer基于强大HTML解析器,因此它还可以使您避免故意或意外的“标签中毒”,在该情况下,一个片段中的无效HTML可以破坏整个文档,从而导致布局或样式损坏。 为了方便不同的用例,可以在几个级别上自定义HtmlSanitizer: 通过属性AllowedTags配置允许HTML标签。 所有其他标签将被剥离。 通过属性AllowedAttributes配置允许HTML属性。 所有其他属性将被剥离。 通过属
文件列表
HtmlSanitizer-master.zip
(预估有个17文件)
HtmlSanitizer-master
HtmlSanitizer.sln
1KB
.gitattributes
483B
.github
workflows
codeql-analysis.yml
2KB
src
HtmlSanitizer
HtmlFormatter.cs
2KB
Iri.cs
969B
暂无评论