您好,欢迎访问一九零五行业门户网

100分 内容区的XSS和HTML入侵解决方案;

前台提交内容:
一般通过百度ue 或 kind 编辑器;
这些编辑器会自动转义视图区的一些标签; 提交带标签的html字符串;
为了保持一致性,后台不能再次进行转义,而直接入库;
非法用户可以直接post一段script+html的代码,不经过js;
这样会造成xss攻击;
xss: script  这个好解决,转义
 和
其它类似信息

推荐信息