python 後臺博客系統提交文章 防XSS 刪除惡意腳本代碼

from bs4 import BeautifulSoup
s = ''' 
/usr/sbin/tgt-admin <span class="token comment">#配置工具</span>/usr/sbin/tgtadm  <span class="token comment">#管理target工具</span>/usr/sbin/tgtd  <span class="token comment">#服務進程程序</span>/usr/sbin/tgtimg <span class="token comment">#共享的映射文件設備工具</span></code></pre><div class="toolbar"></div></div>
'''
bs = BeautifulSoup(s,"html.parser")
for tag in bs.find_all():  #tag.name是find_all找出來的標籤的標籤名字
    if tag.name in ["script","link"]: #如果html標籤名字在列表裏進行刪除
        tag.decompose()  #刪除其內容


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章