Достаточно ли защиты <,> и & для дезинфекции HTML в компонентах Swing? - PullRequest
0 голосов
/ 25 мая 2020

У меня произвольная строка. Я хочу поместить MyString в документ HTML, например

<html><body>Text bla <b>MyString</b> bla bla</body></html>

Я не хочу позволять MyString выполнять какое-либо форматирование HTML с помощью тегов, но я также не хочу избегать КАЖДОГО &charcode; (это мой запасной план).

Достаточно ли заменить <, > и & на &lt;, &gt; и &amp; (и новую строку с <br>)? Если нет, то что еще?

Еще один контекст: это для помещения предоставленных пользователем строк в отформатированном виде в JLabel, который также содержит другой текст (поэтому просто стилизации метки недостаточно).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...