editor.md xss过滤

o7jaxewo  于 2023-02-04  发布在  其他
关注(0)|答案(2)|浏览(205)

markdown现在不支持xss过滤吧,在编辑的时候,写一个alert,会及时执行诶

piztneat

piztneat1#

请教一下你们主页是如何在页面上过滤xss的

np8igboo

np8igboo2#

获取文本时不要直接存库里面,对数据进行XSS过滤一下再存,用框架的化基本都有XSS过滤的函数、类库这些可以使用,没使用框架可以自己写。

相关问题