gpt4 book ai didi

java - 将 HTML 保存到数据库并输出的最佳实践

转载 作者:太空宇宙 更新时间:2023-11-04 15:00:06 27 4
gpt4 key购买 nike

我有一个输入字段,允许用户输入保存到数据库中的数据;在少数情况下,用户可以输入 HTML。

将值(可能包括 html)保存到数据库时,最好的做法是对其进行转义/编码吗?或者另存为并在输出时对其进行编码?

编辑:只是想看看大多数人是否同意对要存储在数据库中的文本进行编码是一个坏主意,这解释了 article

最佳答案

在将用户输入放入数据库之前对其进行转义/编码总是好的,否则您可能会将系统暴露于 SQL 注入(inject)(也就是说,如果您正在使用任何 SQL 数据库)。

关于java - 将 HTML 保存到数据库并输出的最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22679586/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com