师阳

师阳

正当他人为胜利浴血奋战,我岂能安歇花床梦想天堂

  • 财富值4731
  • 威望值220
  • 总积分7551

个人信息

  • 2017-10-10 已签到
    连续签到1天,获得了5个金钱
  • 2017-10-08 已签到
    连续签到1天,获得了5个金钱
  • 2017-10-01 已签到
    连续签到2天,获得了10个金钱
  • 2017-09-30 已签到
    连续签到1天,获得了5个金钱
  • 2017-09-28 已签到
    连续签到2天,获得了10个金钱
  • 2017-09-27 已签到
    连续签到1天,获得了5个金钱
  • 2017-09-24 已签到
    连续签到3天,获得了15个金钱
  • 2017-09-23 已签到
    连续签到2天,获得了10个金钱
  • 回复了 的回答

    yii2 提供了一种方法来防止XSS攻击。
    使用方法是

    <?= \yii\helpers\Html::encode($title) //纯文本 ?>
    <?= \yii\helpers\HtmlPurifier::process($content) //html显示的文本 ?>

    HtmlPurifier 帮助类的处理过程较为费时,可以考虑增加缓存

    Ueditor 能不能防xss这个我没有具体了解过,你可以去问问开发人员,或者自己查看一下ueditor 的源码看看.你也可以简单试试用ueditor 存入  看看能不能运行

  • 2017-09-22 已签到
    连续签到1天,获得了5个金钱
副总裁 等级规则
7551/10000
资料完整度
90/100
用户活跃度
0/100

Ta的关注

3

Ta的粉丝

52

Ta的访客

79