gpt4 book ai didi

asp.net - 浏览器所见即所得最佳实践

转载 作者:行者123 更新时间:2023-12-02 21:11:06 26 4
gpt4 key购买 nike

我在网页上使用富文本编辑器。 .NET 具有阻止发布 HTML 标签的功能,因此我添加了一个 JavaScript 片段来将尖括号更改为帖子前的一对字符和别名。该别名在服务器上用必要的尖括号替换,然后存储在数据库中。抛开 XSS 不谈,解决这个问题的常见方法有哪些。 (即有更好的方法吗?)

如果您对 XSS(跨站脚本)有任何评论,我相信这会对某人有所帮助。

最佳答案

实际上有一种方法可以关闭该“功能”。这将允许用户发布他们想要的任何字符,并且无需使用 Javascript 将字符转换为别名。请参阅本文 disabling request validation 。这意味着您必须自己进行验证,但从您的帖子的声音来看,这似乎就是您想要做的事情。您还可以按照the instructions here每页禁用它.

关于asp.net - 浏览器所见即所得最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61760/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com