Saya tidak menemui mana-mana komponen sumber terbuka, tetapi perbincangan ringkas tentang isu ini boleh didapati di sini Untuk mengelakkan suntikan xss sql, anda harus menggunakan penapisan input yang ketat, kelas sambungan pangkalan data lanjutan dan ORM untuk mencegah. ia.
Saya tidak pernah menggunakan editor sumber terbuka ini, jadi saya tidak tahu sama ada kandungan yang anda hantar ke pelayan ialah kandungan sintaks penurunan nilai atau html terjemahan penurunan nilai. Untuk yang terakhir, anda boleh menggunakan Bleach untuk membersihkan teg html contohnya:
Saya tidak menemui mana-mana komponen sumber terbuka, tetapi perbincangan ringkas tentang isu ini boleh didapati di sini Untuk mengelakkan suntikan xss
sql, anda harus menggunakan penapisan input yang ketat, kelas sambungan pangkalan data lanjutan dan ORM untuk mencegah. ia.
Saya tidak pernah menggunakan editor sumber terbuka ini, jadi saya tidak tahu sama ada kandungan yang anda hantar ke pelayan ialah kandungan sintaks penurunan nilai atau html terjemahan penurunan nilai.
Untuk yang terakhir, anda boleh menggunakan Bleach untuk membersihkan teg html
contohnya:
Portal: http://bleach.readthedocs.io/...