Thinkphp是否因为防范xss的原因导致每次用编辑器提交内容后都会对某些符号转义从而导致无法编辑器中编辑的图片无法正常显示?之前总是遇到这个问题。刚开始以为是编辑器问题,后来换了编辑器还是有问题。
Thinkphp是否因为防范xss的原因导致每次用编辑器提交内容后都会对某些符号转义从而导致无法编辑器中编辑的图片无法正常显示?之前总是遇到这个问题。刚开始以为是编辑器问题,后来换了编辑器还是有问题。
我还是自己回答吧。。是的。。
防范XSS一种最简便的策略便是过滤相应字段或者代码。但是对于富文本编辑器来说实在太多不寻常的字段。
因此,为了正常显示,每次都得把一些双引号之类的进行转义或者过滤掉