2012-03-21 5 views
1

私たちはウェブサイトにwysiwygエディタを統合しました。今、私たちはJavaScriptなどのように必要ではないものがデータベースに保存されるという問題を抱えています。JavaBackendでJavaScriptを削除するAPI/LIBはありますか?

私たちのためにこれをフィルタリングできるAPIとLIBがありますか?私たちはJava Backendでそれを行うことをお勧めします。黒と白のリストに基づいているかもしれない何か?

+0

可能重複します(http: //stackoverflow.com/questions/3587199/how-to-purify-html-code-to-prevent-xss-attacks-in-java-or-jsp) – Quentin

+0

またはhttp://stackoverflow.com/questions/2658922/ xss-in-java – VirtualTroll

答えて

2

別のオプションは次のようになります[?JavaまたはJSPでXSS攻撃を防ぐためにHTMLコードを "精製する" 方法]の OWASP Java HTML Sanitizer

関連する問題