Java: la Meilleure façon d'enlever Javascript dans HTML

Quelle est la meilleure bibliothèque/approche pour la suppression de Javascript dans le code HTML qui sera affiché?

Par exemple, prendre:

<html><body><span onmousemove='doBadXss()'>test</span></body></html>

et quitter:

<html><body><span>test</span></body></html>

Je vois le DeXSS projet. Mais est-ce la meilleure façon de le faire?

Probablement, la meilleure façon de le faire est d'utiliser XSLT (écrire une feuille de style qui copie le volume admissible des éléments et des attributs), mais qui ne fonctionne que si votre document XHTML (à moins que XSLT a un mode HTML---je ne me souviens pas si il y en a une).
Que vous avez écrit "IE" au lieu de "c'est à dire" qui me confond sans fin!
lolz! moi aussi, je suis confus.
Ouais, je pouvais le voir 😛
double possible de Comment faire pour "Purifier" code HTML pour empêcher les attaques XSS en Java ou JSP ?

OriginalL'auteur mtyson | 2010-11-11