python - Markdown编辑器服务器处理最佳实践
黄舟
黄舟 2017-04-18 09:45:48
0
2
420

在自己的工程中使用了开源的EpicEditor,一种Markdown编辑器。但是从Markdown编辑器获取的内容在保持到MySQL数据库之前,应该要做一些过滤动作吧。比如引用第三方资源(JS/CSS/iframe),标签转义,避免SQL注入攻击等。

是否有最佳实践?是否有开源的组件可用?

黄舟
黄舟

人生最曼妙的风景,竟是内心的淡定与从容!

全員に返信(2)
刘奇

オープン ソース コンポーネントは見つかりませんでしたが、この問題に関する簡単な説明がここにあります。xss
SQL インジェクションを防ぐには、厳密な入力フィルタリング、高度なデータベース接続クラス、および ORM を使用する必要があります。それ。

いいねを押す +0
刘奇

私はこのオープンソースエディタを使ったことがないので、サーバーに送信するコンテンツがマークダウン構文のコンテンツなのか、マークダウン翻訳された HTML なのかわかりません。
後者の場合、Bleach を使用して HTML タグを削除できます
例:

リーリー

ポータル: http://bleach.readthedocs.io/...

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!