如何配置jsoup白名单以允许内部锚引用,而不允许任何任意值?
示例html:
如果我尝试使用放松的白名单清理代码,则会删除href.
Jsoup.clean(html, Whitelist.relaxed().addAttributes("a", "name", "target");
返回以下内容:
Jump To Section 1
Section 1
如果我手动构建一个白名单并添加我想要的标签和属性,但不要调用addProtocols(….)我可以让jsoup将href保留到位,但这似乎不是一个好的解决方案它不会过滤掉包含JavaScript的href.例如,我希望从以下内容中删除a标记(或至少是href):
Jump To Section 1
Section 1
这可能与jsoup一起使用吗?
我确实看到以下补丁提交到jsoup,但它看起来不像它进入了jsoup代码库:https://github.com/jhy/jsoup/pull/77