saj*_*ith 2 html tags
我正在使用PHP和jQuery开发一个聊天应用程序...聊天对发送的所有消息都附加到一个<div>.在这样做时,我发现<script>用户可以输入标签等.在附加用户的消息时我应该避免哪些标签?
<div>
<script>
use*_*968 7
您永远不应该使用任何黑名单方法(基本上禁止不良项目),因为您总是有可能忘记某些内容,或者黑客会找到绕过您的黑名单的方法(例如,通过使用 unicode)。相反,尝试使用白名单方法,即创建一组可接受的标签并禁止其他所有内容。
小智 6
避免将内容注入页面的标记:
其他标签也可能需要删除.也许你不想嵌入图像.这些是您需要确定的事项.至少,允许<p>和<br />.
<p>
<br />
归档时间:
12 年,7 月 前
查看次数:
2706 次
最近记录:
10 年,2 月 前