gpt4 book ai didi

javascript - 对电子邮件的用户输入进行编码

转载 作者:行者123 更新时间:2023-11-28 03:02:01 25 4
gpt4 key购买 nike

在网站上,如果我有一个表单,用户可以在其中输入一些文本,然后有一个页面显示用户输入的内容。我知道对用户输入的值进行 html 编码以防止脚本攻击。如果表单发送电子邮件地址,我想我也会这样做,但是电子邮件是否有任何特殊情况,电子邮件客户端是否会运行注入(inject)电子邮件中的任何脚本?

最佳答案

虽然剥离 <script> 仍然是个好主意在发送之前从您的文档中添加标签,我认为威胁很低。我相信您很难找到一个电子邮件客户端(仍在接受支持)在渲染电子邮件之前不会删除脚本。

关于javascript - 对电子邮件的用户输入进行编码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/114148/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com