Web安全测试之XSS http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.html jsoup官网 http://jsoup.org/ OSChina 已使用 jsoup 来对帖子内容进行过滤 http://www.oschina.net/question/12_10232 消除不受信任的HTML (来防止XSS攻击) http://www.open-open.com/jsoup/whitelist-sanitizer.htm