会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
mady
导航
博客园
首页
新随笔
联系
订阅
管理
公告
2022年5月5日
若依系统富文本编辑框内容保存到后台样式被过滤问题
摘要: 该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。 话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个
阅读全文
posted @ 2022-05-05 10:30 mady
阅读(619)
评论(0)
推荐(0)
编辑