为了账号安全,请及时绑定邮箱和手机立即绑定

在客户端清理/重写HTML

在客户端清理/重写HTML

PIPIONE 2019-07-31 18:31:14
在客户端清理/重写HTML我需要显示通过跨域请求加载的外部资源,并确保只显示“ 安全 ”内容。可以使用Prototype的String#stripScripts删除脚本块。但处理程序如onclick或onerror仍在那里。是否有任何图书馆至少可以剥离脚本块,杀死DOM处理程序,删除黑名单标签(例如:embed或object)。那里有任何与JavaScript相关的链接和示例吗?
查看完整描述

3 回答

  • 3 回答
  • 0 关注
  • 410 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号