Как включить все элементы в PolicyBuilder в OWASP Java HTML Sanitizer - PullRequest
0 голосов
/ 19 ноября 2018

Есть ли способ разрешить все в политике, и тогда я просто .disallow () пару элементов и атрибутов, которые я знаю, вызывают проблемы. Например, вместо того, чтобы делать "

 PolicyFactory policy = new HtmlPolicyBuilder()
                .allowElements("table", "tr", "td", "href", "body", "th", "font", "button", "input", "select")

я могу сделать

 PolicyFactory policy = new HtmlPolicyBuilder()
                .allowElements(Include all elements)

Примечание: я не хочу использовать антисамию.

1 Ответ

0 голосов
/ 20 ноября 2018

Это невозможно, поскольку OWASP Java HTML Sanitizer является фильтром белого списка, а не фильтром blaklist.

По умолчанию дезинфицирующее средство запрещает все, и вы должны знать, что вы хотите, чтобы ваше приложение получало.

...