Я пытаюсь отобразить html письмо на html странице.Технически я могу это сделать, но безопасность - это проблема, возможно, злоумышленник может создать вредоносный код и поместить его в HTML-письмо.
Я пытался использовать библиотеку Microsoft XSS для дезинфекции html, но она так сильно удаляет ее, что в принципе это не стоит.
Мне интересно, есть ли лучшее решение с фреймами iframe или чем-то еще?,Например, есть ли способ защитить данные в iframe?
Похоже, что GMail отображает html-письма, у них должно быть хорошее html-дезинфицирующее средство.