Expand description
HTML 消毒器。 HTML 消毒器。
基于 lol_html 清理不受信任的 HTML,限制允许的 tag/attribute/URL scheme,
分别提供文章正文(clean_html)与评论(clean_comment_html)两套白名单策略。
仅在 feature = "server" 时执行。
Structs§
- Sanitizer
Config 🔒 - HTML 消毒配置:白名单 tag/attribute、允许 URL scheme 与链接 rel。
Statics§
- CLEAN_
CONTENT_ 🔒TAGS - COMMENT_
ALLOWED_ 🔒TAGS - 评论允许的标签:在默认集合基础上移除 details / summary。 img 保留(评论区支持图片):src 仍受 is_safe_url 约束(仅白名单 scheme 或站内相对路径),data URI 禁用,事件属性全量剔除。
- DEFAULT_
ALLOWED_ 🔒SCHEMES - DEFAULT_
ALLOWED_ 🔒TAGS
Functions§
- clean_
comment_ html - 评论 HTML 清理:移除折叠块,保留图片(src 受 URL 安全校验),禁用 data URI,外链添加
nofollow noopener。 - clean_
html - 文章正文 HTML 清理:允许较完整的标签与 data URI,外链添加
noopener noreferrer。 - is_
safe_ 🔒data_ uri - 判断 data URI 是否属于安全图片类型。
- is_
safe_ 🔒url - sanitize 🔒