Мне нужно отображать внешние ресурсы, загружаемые через запросы кросс-домена, и обязательно показывать только "безопасное" содержимое.
Можно использовать Prototype String # stripScripts для удаления блоков script. Но обработчики, такие как onclick
или onerror
, все еще существуют.
Есть ли библиотека, которая может по крайней мере
- strip script блоки,
- уничтожить DOM-обработчики,
- удалите черные отмеченные теги (например:
embed
илиobject
).
Значит, есть ссылки на JavaScript и примеры?