我希望用户能够提交一个 url,然后将该 url 作为链接显示给其他用户。
如果我天真地重新显示用户提交的内容,我会让自己对诸如
http://somesite.com' ><script>[any javacscript in here]</script>
当我将它重新显示给其他用户时会做一些讨厌的事情,或者至少会让我看起来不专业,因为没有阻止它。
是否有一个库,最好是在 java 中,它将清理一个 url,以便它保留所有有效的 url,但清除任何漏洞/tomfoolery?
谢谢!