Je n'ai trouvé aucun composant open source, mais une brève discussion sur ce problème peut être trouvée ici. Pour empêcher l'injection xss sql, vous devez utiliser un filtrage d'entrée strict, des classes de connexion à la base de données avancées et ORM pour empêcher. il.
Je n'ai jamais utilisé cet éditeur open source, donc je ne sais pas si le contenu que vous envoyez au serveur est du contenu avec une syntaxe markdown ou du HTML traduit par markdown. Pour ces derniers, vous pouvez utiliser Bleach pour nettoyer les balises html par exemple :
Je n'ai trouvé aucun composant open source, mais une brève discussion sur ce problème peut être trouvée ici. Pour empêcher l'injection xss
sql, vous devez utiliser un filtrage d'entrée strict, des classes de connexion à la base de données avancées et ORM pour empêcher. il.
Je n'ai jamais utilisé cet éditeur open source, donc je ne sais pas si le contenu que vous envoyez au serveur est du contenu avec une syntaxe markdown ou du HTML traduit par markdown.
Pour ces derniers, vous pouvez utiliser Bleach pour nettoyer les balises html
par exemple :
Portail : http://bleach.readthedocs.io/...