Вот в чём дело, я делаю проект, чтобы помочь учить людей HTML. Естественно, я боюсь этого подонка Стива (см. Рисунок 1).
Итак, я хотел заблокировать ВСЕ HTML-теги, , за исключением тех, которые одобрены для очень определенного белого списка .
Из этих утвержденных тегов HTML я хочу удалить также вредные атрибуты . Такие как onload
и onmouseover
. Также в соответствии с белым списком .
Я думал о регулярных выражениях, но я уверен, что это зло и не очень полезно для работы.
Может ли кто-нибудь подтолкнуть меня в правильном направлении?
Заранее спасибо.
Рис 1.