Мне нужно отображать внешние ресурсы, загружаемые через запросы кросс-домена, и обязательно показывать только "безопасное" содержимое.
Можно использовать Prototype String # stripScripts для удаления блоков script. Но обработчики, такие как onclick или onerror, все еще существуют.
Есть ли библиотека, которая может по крайней мере
- strip script блоки,
- уничтожить DOM-обработчики,
- удалите черные отмеченные теги (например:
embedилиobject).
Значит, есть ссылки на JavaScript и примеры?