Vous pouvez découpler la navigation, faites-le vous-même, désinfectez le code HTML puis affichez la version désinfectée. Malheureusement, vous devrez le faire pour TOUTES les ressources et devrez gérer les nombreuses bibliothèques JavaScript. Pour le HTML de base, recherchez <input type="file"
. Ce serait au moins attraper l'utilisation de base, mais pas l'utilisation plus avancée.
Une solution plus simple consisterait à limiter les URL que le navigateur peut également parcourir et à n'autoriser que les URL que vous connaissez.
En supposant que vous ne voulez pas qu'ils parcourent la machine locale, si vous résolvez le problème de "fichier ouvert" le même problème existe si vous avez un dialogue "enregistrer le fichier". Vous devrez peut-être fermer ces boucles en remplaçant le menu contextuel du navigateur par un autre qui n'a aucune option "Enregistrer x sous ...".
Qu'est-ce qui empêche l'utilisateur d'utiliser n'importe quel navigateur, d'aller à une URL et de télécharger un fichier local? –