2012-04-01 23 views

Respuesta

17

El node-validator es una biblioteca Node.js precisamente para este propósito (validación y desinfección de cuerdas). Su bastante fácil de usar y también puede hacer otras cosas al lado de escape etiquetas derecha (por ejemplo, revisar y limpiar una cadena de intentos de cross site scripting.)

https://github.com/chriso/validator.js

+3

acaba de ser conscientes de que [al 30 de octubre de 2013, nodo-validador no soporta filtración XSS.] (Https://github.com/chriso/validator.js/commit/2d5d6999541add350fb396ef02dc42ca3215049e) Prueba la caja desinfectante Mike Samuel sugirió si estás buscando saneamiento XSS. – abagh0703

1

¿Está utilizando alguna biblioteca como Prototype.js? Tiene varias funciones para escaparse o pelar etiquetas que serían seguras para usar en esa situación. Me imagino que otros frameworks similares tienen funciones similares de limpieza de cadenas incorporadas también.

http://api.prototypejs.org/language/String/

Cuestiones relacionadas