我们正在我们的网页上展示第3个政党的超文本,这应当正确无误地使大多数事情,包括链接和图像。 我们基本希望抗拒所有文字,即文字。
<script>...</script>
但是,事情可以产生巨大的创造性。 一个简单的事例是,在文字标签之外可以展示文字
<a href="javascript:alert( XSS )">
我们当然需要允许联系。
事实上,正如我相信你们许多人知道的那样,问题非常残酷:。
如果在用户向您网站张贴评论意见的情况下,你可以放弃所有超文本,或放弃所有超文本,但<代码><em>,<i>
,<u>
and <s>
。 就我而言,我们需要允许所有超文本但听起来的文字,这些文字很难,但并非不寻常的要求。 是否有任何图书馆或工具支持这种高超的放任率和特别安全等级?
语言,按优先顺序排列: 425, PHP, Java, C/C++。