ホームページ >バックエンド開発 >PHPチュートリアル >kindeditor フォームを送信するときに ' ' < > の自動エスケープをオフにするにはどうすればよいですか?

kindeditor フォームを送信するときに ' ' < > の自動エスケープをオフにするにはどうすればよいですか?

WBOY
WBOYオリジナル
2016-08-04 09:21:091310ブラウズ

kindeditor フォームを送信するときに ' ' < > の自動エスケープをオフにするにはどうすればよいですか?

画像内のいくつかのフィールドはフォームであり、その中の content1 は kindeditor によって送信されたコンテンツです。 来几个符号'<"> firebug を使用して、上の画像のようになっていることを確認します。

Kineditor が送信前に php に似た htmlspecialchars を自動的に作成し、< や > のような記号を HTML エスケープ コードに変換することを説明します。

とても気の利いた機能ですが、使用する際には注意が必要です。

返信内容:

kindeditor フォームを送信するときに ' ' < > の自動エスケープをオフにするにはどうすればよいですか?

画像内のいくつかのフィールドはフォームであり、その中の content1 は kindeditor によって送信されたコンテンツです。 来几个符号'<"> firebug を使用して、上の画像のようになっていることを確認します。

Kineditor が送信前に php に似た htmlspecialchars を自動的に作成し、< や > のような記号を HTML エスケープ コードに変換することを説明します。

とても気の利いた機能ですが、使用する際には注意が必要です。

KindEditor はデフォルトでホワイトリスト フィルタリングを使用します。htmlTags 参数定义要保留的标签和属性。当然也可以用 filterMode パラメータを使用してフィルタリング モードをオフにし、すべてのタグを保持できます。

リーリー

ただし、フロントエンド処理はバイパスできるため、これはバックエンド フィルタリングに代わるものではありません。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。