如果您的textarea只希望使用纯文本,那么我认为最好是HTML转义纯文本。即分别将用户的输入
<和
>标签转换为
<和
>。输入我们的输出(输入可能更安全,因此您只需要考虑一下)。
该jsoup HTML清洁剂是,如你所说,旨在解析不可信输入HTML和outuput信任的HTML,其中格式化与元素来完成。

如果您的textarea只希望使用纯文本,那么我认为最好是HTML转义纯文本。即分别将用户的输入
<和
>标签转换为
<和
>。输入我们的输出(输入可能更安全,因此您只需要考虑一下)。
该jsoup HTML清洁剂是,如你所说,旨在解析不可信输入HTML和outuput信任的HTML,其中格式化与元素来完成。