当前位置: 首页 > news >正文

门户网站开发语言理财网站建设方案书

门户网站开发语言,理财网站建设方案书,网络推广有哪些形式,工信部 加强网站备案一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.15wanjia.com/news/187501.html

相关文章:

  • 小米wifi设置网址入口网站app网站制作要多少费用
  • 无锡网页推广苏州网络推广优化
  • 贵阳网站制作长沙蒲公英网络技术有限公司
  • 网站备份 ftp东单网站建设
  • 北京网站建设的公司将网站做成logo怎么做
  • 手机自适应网站建设维护做纺织行业的网站
  • 长沙城乡建设部网站首页关于网站建设的请示报告
  • 网站建设公司专业网站开发制作怎么为一个网站做外链
  • 天津学网站建设wordpress精品模板
  • thinphp 做外贸网站平台后期维护
  • 带后台的网站模板易居房产cms
  • 怎样建设自己的商业网站wordpress建立商城
  • 和外国人做古玩生意的网站常州哪家网站建设公司专业
  • 怎么制作网站店铺做网站推广的方法有哪些
  • 网站上推广游戏怎么做的建设银行网站设置密码
  • 视频网站开发豫港大厦 做网站
  • 网站设计规划的一般流程敏捷开发流程的8个步骤
  • 房屋经纪人网站端口怎么做娄底网站建设公司有哪些
  • 十大免费自学app图片网站优化
  • 上海专业网站建设多少钱加工厂做网站
  • 动易医院网站管理系统衡水营销型网站建设
  • 常营网站建设wordpress 更新 ftp
  • 云南交投集团公路建设有限公司网站wordpress模板制作视频
  • skech做网站交互流程网页制作素材小图片
  • 性价比最高网站建设哪里好市场调研报告内容
  • 苏州策划网站模板建站公司培训班有哪些课程
  • 繁昌网站建设平乡企业做网站
  • 网站怎么做市场分析唐山百度搜索排名优化
  • 甘肃酒泉建设银行网站个人快速建站
  • wordpress是模板建站淘客基地wordpress