Тема: HTML Sanitizer
Показать сообщение отдельно
  #2 (permalink)  
Старый 22.07.2015, 21:53
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,583

С тем же img пропущенным без обработки можно поступить например так:
<img src="no.png" onerror="alert('Оппа!')">
надо быть осторожным с такими вещами.)
Имхо, для юзеринпута логичнее использовать bb-коды.)

Но если хочется: https://www.npmjs.com/package/sanitize-html
__________________
29375, 35
Ответить с цитированием