- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我正在使用文本区域获取用户的输入并将其显示在屏幕上。我怎样才能确保如果他们输入类似
的内容<h1>YAY, I hacked in</h1>
我只按原样显示,并没有显示为 <h1>
.必须有一个功能。帮助? :D
最佳答案
正如我所说,如果您要将该数据发送到服务器,您应该使用各种可用的 XML 解析器 之一并剥离 + 验证输入。
但是,如果您只需要在客户端进行验证,我建议您使用 document.implementation.createHTMLDocument
,它会在堆栈上创建一个完全成熟的 DOM 对象。然后您可以在那里进行操作并返回
您经过验证的数据。
例子:
function validate( input ) {
var doc = document.implementation.createHTMLDocument( "validate" );
doc.body.innerHTML = input;
return [].map.call( doc.body.querySelectorAll( '*' ), function( node ) {
return node.textContent;
}).join('') || doc.body.textContent;
}
这样称呼
validate( "<script>EVIL!</script>" );
关于javascript - 确保用户没有在代码中放入恶意 html,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16794034/
我正在使用 Gunicorn 为 Django 应用程序提供服务,它工作正常,直到我将其超时时间从 30 秒更改为 900000 秒,我不得不这样做,因为我有一个用例需要上传和处理一个巨大的文件(过程
我有一个带有非常基本的管道的Jenkinsfile,它可以旋转docker容器: pipeline { agent { dockerfile { args '-u root' } } stag
在学习 MEAN 堆栈的过程中,我遇到了一个问题。每当我尝试使用 Passport 验证方法时,它都不会返回任何响应。我总是收到“localhost没有发送任何数据。ERR_EMPTY_RESPONS
在当今的大多数企业堆栈中,数据库是我们存储所有秘密的地方。它是安全屋,是待命室,也是用于存储可能非常私密或极具价值的物品的集散地。对于依赖它的数据库管理员、程序员和DevOps团队来说,保护它免受所
是否可以创建像图片上那样的边框?只需使用 css 边框属性。最终结果将是没 Angular 盒子。我不想添加额外的 html 元素。我只想为每个 li 元素添加 css 边框信息。 假设这是一个 ul
我是一名优秀的程序员,十分优秀!