検索

ホームページ  >  に質問  >  本文

javascript - HTMLコードをデータベースに保存する方法

ここで 3 つの質問があります:

<!-- JiaThis Button BEGIN -->
<script type="text/javascript" src="http://v3.jiathis.com/code/jiathis_r.js?move=0" charset="utf-8"></script>
<!-- JiaThis ボタン終了 -->
怪我咯怪我咯2759日前417

全員に返信(2)返信します

  • PHP中文网

    PHP中文网2017-05-16 13:03:20

    1. html 代码一般使用 stripcslashes 对其片段转义入库,取出用addcslashes 还原,找一些开源的过滤 xss クラス ライブラリ (

    2. など)
    3. JSON形式の文字列の場合は、直接保存してください

    4. http://php.net/manual/zh/book...SQL注入请使用PDO前処理を避ける

    それを防ぐための簡単な投稿XSS

    リーリー

    返事
    0
  • PHPz

    PHPz2017-05-16 13:03:20

    まず、コードにjsを導入し、それを加工せずに直接データベースに保存するというのは、非常に非合理な行為です。以下の方法で解決してください
    1: 情報、htmlspecialchars、htmlをエンティティに変換し、データベースに保存します。このメソッドは遅延しており、簡単にバイパスできます
    2: 正規表現を使用して src の内容を取得し、データベースに保存します

    返事
    0
  • キャンセル返事