Vogliamo implementare una "modalità sicura" in un parser Markdown chiamato Parsedown . Abbiamo un'opzione MarkupEscaped
che disabilita l'input HTML, ma questo non è sufficiente. Per essere sicuro, il parser deve disinfettare i valori degli attributi generati dall'utente.
Questi sono i:
-
href
etitle
attributi dia
tag. -
src
etitle
attributi diimg
tag.
Come dovremmo elaborare questi valori per renderli sicuri per gli attributi a cui appartengono?