2015-02-04 2 views
2

Я использую Google Caja HTML Sanitizer (https://code.google.com/p/google-caja/wiki/JsHtmlSanitizer), однако это санирует то, что я не хочу.Как расслабиться Google Caja HTML Sanitizer? Это слишком много дезинфекции

Иногда я хочу, чтобы входные данные в формате, аналогичном формату:

Bob <Carpenter> 

, но это становится:

Bob 
+0

Можете ли вы не просто использовать форму HTMLEntities для < and >? < > – Paul

ответ

3

Каха дезинфицирует HTML. <Carpenter> недействителен HTML. Поэтому он подвергается санитарной обработке.

Если данные, которые вы вводите, на самом деле не являются HTML, не запускайте его через Caja.