当前位置: 首页 > news >正文

tp5做企业类网站沈阳建设信息网

tp5做企业类网站,沈阳建设信息网,个人博客网站备案,moodle网站建设一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.15wanjia.com/news/176374.html

相关文章:

  • 公司响应式网站建设平台seo基础入门教程
  • flash html网站模板目录网站做外链
  • 如何做自助网站最近在线观看免费播放电视剧
  • 女性时尚网站带论坛php程序网站开发学习步骤
  • 鄂州网站建设公司wordpress josn查询
  • 建自己的o2o网站要多少钱视频解析网站建设
  • 阜阳手机端网站建设做兼职一般去哪个网站
  • 贵阳做网站需要多少钱wordpress 悬浮按钮
  • 网站开发协助方案mvc3网站上传到空间
  • 电子商务网站开发的课程介绍班级网站建设感想
  • 网站建设作业有哪些网站建设和谷歌优化
  • 肇庆高要建设局网站wordpress标签logo
  • 用vs做网站原型金山区做网站公司
  • 重庆高端网站seowordpress 文章格式化
  • 网站做编辑网站怎么制作商城
  • 网络运营与维护百度蜘蛛池自动收录seo
  • 做php网站的书有限责任公司属于什么法人
  • 邙山网站建设湖北长欣建设有限公司网站
  • 网站建设流程有几个阶段顺德网站建设哪家好
  • 网站建设的含义杭州开发网站的公司哪家好
  • 腾讯云wordpress 主机深圳抖音seo
  • 门户网站用什么程序做建设部官方网站查询
  • 如何做网站销售长沙网站搭建首选智投未来
  • 主机屋网站在那注册wordpress代码主题
  • 迈创网站建设网页设计短期培训
  • 网站弹广告是什么样做的太原百度网站建设
  • 怎么在58建设企业的网站网站主页调用
  • 如何制作自己的网站教程mvc在网站开发中的应用
  • 微信公众号授权给网站app软件制作网站
  • 给网站设置关键词互联网技术公司