用Python清理不可信CSS的最佳方法

2024-10-01 22:40:13 发布

您现在位置:Python中文网/ 问答频道 /正文

我想允许我的用户上传他们自己的CSS来定制外观,但是CSS可以用来运行javascript。用Python清理它的最佳方法是什么?在

我在其他语言上找到了一些答案: Sanitizing CSS in RailsSanitize CSS Using JavaSanitize user defined CSS in PHP 但在Python身上什么也没发现。在

我确实找到了https://pythonhosted.org/feedparser/html-sanitization.html#css-sanitization,但这有点太局限了,即根本不允许使用url。在


Tags: 方法答案用户in语言htmljavajavascript

热门问题