gpt4 book ai didi

javascript - 如何正确处理textarea中的html标签

转载 作者:行者123 更新时间:2023-11-30 06:46:54 25 4
gpt4 key购买 nike

我有一个带有 textarea 元素的 asp.net 表单(成员配置文件的一部分 - 目标字段)。我不介意用户在那里输入 html 标签,但出于安全原因,asp.net 不允许在文本框内提交 ​​html 标签 (),这很好。所以,我看到两个选项 - 在提交表单之前从 textarea 的值中完全剥离 html 标签,或者转义 textarea 的值,替换 <>&lt;&gt;在提交给服务器之前。

换句话说,如果有人在文本区域中输入以下内容:

enter image description here

我想以某种方式将它保存在服务器上,并在用户下次访问该页面时将其完全按照用户键入的内容显示给用户。

这样的问题一般是怎么处理的?

更新:默认情况下,Asp.net 不允许您在 input/textarea 元素中提交标签。如果我禁用该检查,我就会打开 XSS 攻击的可能性。我想要的只是找到一种正确的方法来转义输入(并分配回元素),然后能够在加载表单后取消转义

最佳答案

关于javascript - 如何正确处理textarea中的html标签,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5735651/

25 4 0