HtmlSanitizationLibrary с белым списком возможно? - PullRequest
0 голосов
/ 09 июня 2011

В последней версии сборки HtmlSanitizationLibrary, загружаемой из AntiXSS Library v4.0,

функция GetSafeHtml () заменяет каждую

         <p> and </p> tags  by  \r\n <p>  or  \r\n </p>  .

Об этой известной ошибке сообщается

http://wpl.codeplex.com/discussions/82446

но мой вопрос не в этом.

Можно ли санировать HTML на основе белого списка тегов с помощью HtmlSanitizationLibrary

1 Ответ

0 голосов
/ 09 июня 2011

Ваш вопрос несколько неясен.

Вы имели в виду "Использует ли AntiXSS белый список для очистки HTML?" ? Тогда ответ - да.

Вы имели в виду "Могу ли я указать свой собственный белый список, который будет использоваться AntiXSS?" ? Тогда ответ - нет, насколько я могу судить (по крайней мере, это нигде не задокументировано). В любом случае, указание собственного белого списка бессмысленно - весь смысл AntiXSS в том, что он обрабатывает белый список для вас, потому что такой белый список может быть довольно сложно сделать правильно.

Также см. Зачем использовать библиотеку Microsoft AntiXSS? ; Ответ Стивена касается аналогичного вопроса.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...