我在 grails 中使用 sanitizer 插件,它在内部使用 antisamy 策略 xml 将清理规则应用于 ui 输入。我选择的策略 xml 是 antisamy-myspace.xml,它过滤 javascript 标记和代码以及 <html> 和 <body> 和 <head> 标记。
问题是它还拒绝了一些 grails 标签,特别是以下 2:
1) <g:formatDate date="${frmDateStr}" format="EEE, MMMM dd, yyyy"/>
2) <g:each in="${resourcelist}" var="resourceid"> some content here..</g:each>
这两个标签没有通过验证,我需要通过验证器让它们通过或允许,我还想允许 <html> 和 <body> 和 <head> 标签。
如何修改 antisamy 策略文件以允许这些标签?\ 提前致谢