提交 8bc7296f authored 作者: RuoYi's avatar RuoYi

添加HTML过滤器,用于去除XSS漏洞隐患

上级 2d992db6
......@@ -58,7 +58,7 @@ public class EscapeUtil
*/
public static String clean(String content)
{
return content.replaceAll(RE_HTML_MARK, "");
return new HTMLFilter().filter(content);
}
/**
......
Markdown 格式
0%
您添加了 0 到此讨论。请谨慎行事。
请先完成此评论的编辑!
注册 或者 后发表评论