gpt4 book ai didi

java - 限制用户在文本字段中输入直接脚本

转载 作者:行者123 更新时间:2023-12-01 10:01:11 26 4
gpt4 key购买 nike

如何限制用户直接将 html 或 javascript 或 xml 文本直接粘贴到文本字段或文本区域中。

例如。如果我有带有文本字段的网页,并且我想在将数据获取到服务器之前验证该文本字段,例如原始 html 或 xml 或 javascript 等

enter image description here

我想限制用户端的此类输入。

最佳答案

简短回答:你不能!

虽然可以在将数据发送到服务器之前进行一些 JavaScript 过滤,但您不能指望用户无法规避此类检查。永远不要相信用户数据,总是安排(额外的)服务器端检查!现代 Web 应用程序技术( 等)将阻止 HTML 和脚本输入在输出页面上变为 Activity 状态。对象关系数据库映射或准备好的语句也是如此,这有助于避免 SQL 注入(inject)。根据我的经验,将用户视为愚蠢或邪恶的人有助于最终获得既符合人体工程学又安全的应用程序。

关于java - 限制用户在文本字段中输入直接脚本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36795008/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com