psb*_*psb 11 xss markdown sanitization
好吧,所以我在SO和其他地方一直在阅读关于降价的信息,用户输入和数据库之间的步骤通常给出为
但对我来说,做以下事情更有意义:
我错过了什么吗?在我看来,这几乎是xss证明
Jor*_*ter 24
请看这个链接:
http://michelf.com/weblog/2010/markdown-and-xss/
> hello <a name="n"
> href="javascript:alert('xss')">*you*</a>
Run Code Online (Sandbox Code Playgroud)
变
<blockquote>
<p>hello <a name="n"
href="javascript:alert('xss')"><em>you</em></a></p>
</blockquote>
Run Code Online (Sandbox Code Playgroud)
∴ 转换为HTML 后必须清理.
你提出的建议有两个问题:
网上有一些关于输出消毒的好资源:
| 归档时间: |
|
| 查看次数: |
5765 次 |
| 最近记录: |