【发布时间】:2018-11-24 09:27:12
【问题描述】:
我有一个带有 TinyMCE Html Editor 的 WebApp,它允许用户从网页输入一些 html。图像可以粘贴并编码为 base64。 在将用户输入保存到数据库之前,我使用OWASP java-html-sanitizer 丢弃潜在的危险代码(javascript,...)。
图像的 base64 字符串中的某些字符被转义,当我尝试取回图像时(使用 apache commons Base64)我无法获得有效图像。
这是我解码图像的代码:
byte[] b;
String s = html;
b = s.getBytes(Utility.UTF8);
b = org.apache.commons.codec.binary.Base64.decodeBase64(b);
对于 HtmlSanitizer,我没有做任何特别的事情,只是按照 Ebay Policy Example 的建议允许 base64 图像 here。
【问题讨论】:
标签: base64 tinymce owasp html-sanitizing