javascript - Kod untuk menapis input pengguna <script>alert(0)</script>
淡淡烟草味
淡淡烟草味 2017-05-16 13:02:39
0
3
757

Saya ingin bertanya, jika pengguna memasukkan arahan kod, bagaimana untuk menapis kesannya? Sebagai contoh, jika pengguna menyerahkan ayat <skrip>alert(0)</script>, ia perlu diserahkan ke bahagian belakang dan kemudian dipaparkan di bahagian hadapan Walau bagaimanapun, jika ia dipaparkan di bahagian hadapan, amaran akan pasti akan dilaksanakan Bagaimana untuk menapisnya supaya ia boleh dipaparkan secara terus? Tuhan, tolonglah saya~

淡淡烟草味
淡淡烟草味

membalas semua(3)
我想大声告诉你

php’s htmlspecialchars()
Front-end
`function htmlspecialchars(str)
{

str = str.replace(/&/g, '&amp;');  
str = str.replace(/</g, '<');  
str = str.replace(/>/g, '>');  
str = str.replace(/"/g, '&quot;');  
str = str.replace(/'/g, '&#039;');  
return str;  

} `

phpcn_u1582

php’s htmlspecialchars()

滿天的星座

Dua tempat untuk penapisan, satu menapis apabila input pengguna disimpan dalam pangkalan data, dan satu lagi menapis semasa memaparkan Kaedah penapisan adalah htmlspecialchars(). daripada data

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan