gpt4 book ai didi

php - 在 MySQL 中存储 html 的 100% 安全方式

转载 作者:可可西里 更新时间:2023-11-01 07:28:34 24 4
gpt4 key购买 nike

<分区>

我正在开展一个项目,允许公众(因此每个人)通过 TinyMCE 为他们自己的项目页面插入 HTML。由于每个人都可以使用此功能,因此我需要一种 100% 安全的方式将 TinyMCE 输出插入我的数据库,并在另一个页面上显示它就像用户插入的那样。

XSS、SQL 注入(inject)和所有其他废话都不是我想要在我的新网站上出现的东西!我可以执行 htmlentities -> htmlspecialchars,然后再使用 htmlentities_decode,但这是 100% 安全的吗?这是最好的方法吗?

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com