1

我正在开发一个类似网络邮件的应用程序。逃避'坏'字符和''等字符串的最佳解决方案是什么?常见的 HTML 标签,如 ul、br、img 等,仍应被浏览器解释为有效的 HTML。我已经用 rgrove/sanitize 玩过,但结果并不乐观,除了我需要逃跑,而不是清理坏角色。

-e-

我正在使用 DHTMLX,也许我可以使用其中一个组件?

-e2-

我现在在 iframe 中显示邮件内容。但我仍然需要摆脱邮件中的 javascript,有什么帮助吗?

4

0 回答 0