相关疑难解决方法(0)

div contenteditable,XSS

我目前有一个简单的<div contenteditable="true">工作,但是,这是我的问题.

目前,用户可以通过<script>在div中插入一个持久的XSS ,我绝对不想要.

但是,我目前解决这个问题的想法是:

  • 仅允许使用a和img标记
  • 使用textarea(不是一个好主意,因为那时用户可以复制和粘贴图像)

你们有什么建议?

html javascript xss jquery

8
推荐指数
1
解决办法
3259
查看次数

标签 统计

html ×1

javascript ×1

jquery ×1

xss ×1