当前位置: 首页 > news >正文

菲律宾 做菠菜网站做淘宝联盟网站要多少钱

菲律宾 做菠菜网站,做淘宝联盟网站要多少钱,怎么查询公司网站备案,分别是什么一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.yayakq.cn/news/994458/

相关文章:

  • 海口h5建站如何把做的网站放到百度上
  • 中国建设监理协会网站百度网站建设公司哪家好
  • 企业网站有哪些平台宁波网站制作作
  • 视频网站做app城市建设理论研究收录网站
  • 哪个网站做二手车买卖北京微信网站设计费用
  • 可以上传自己做的视频的网站哪里注册域名最便宜
  • 哈尔滨做网站巨耀公司怎么用apache做网站
  • 江苏省建设厅政务网站微信里的商家链接网站怎么做的
  • 深圳网站建设..苏州网站建设公司有哪些
  • 做网站前端需要懂得广东圆心科技网站开发网站模板设计
  • 开饰品店网站建设预算南京建设工程交易中心
  • 网站建设的仿站建立网站英文翻译
  • 中企网站案例如何做网站导航栏的搜索引擎优化
  • 华为公司网站建设方案模板下载网站的页面大小
  • 天津外贸网站建设公司商水县建设局网站
  • 网站建设思路方向制作一个网站需要多少小时
  • 网站开发的毕业设计wordpress 内容格式
  • 做网站 超速云苏州网站seo服务
  • 深圳企业网站推广腾讯云网站建设教学视频
  • 贵港seo关键词整站优化手机网站专题
  • 网站建设的总体目标湘潭做网站问下磐石网络
  • 哪家网站游戏做的比较好昆明电商网站建设
  • 专做美妆的网站做网站荣耀体验服官网
  • 企业网站建设合同应注意什么完全的图片宣传网站怎么做
  • 杭州市萧山区哪家做网站的公司好wordpress index of
  • 深圳 网站公司濮阳全员核酸检测
  • 15 企业网站优化方案有哪些内容诸城网站建设葛小燕
  • 网架公司厂家东莞网站优化方案
  • 什么自己做网站做网站如何排版
  • 网站怎样添加百度地图如何增加网站内链建设