正当他人为胜利浴血奋战,我岂能安歇花床梦想天堂
yii2 提供了一种方法来防止XSS攻击。 使用方法是 <?= \yii\helpers\Html::encode($title) //纯文本 ?> <?= \yii\helpers\HtmlPurifier::process($content) //html显示的文本 ?> HtmlPurifier 帮助类的处理过程较为费时,可以考虑增加缓存
yii2 提供了一种方法来防止XSS攻击。 使用方法是
<?= \yii\helpers\Html::encode($title) //纯文本 ?> <?= \yii\helpers\HtmlPurifier::process($content) //html显示的文本 ?>
HtmlPurifier 帮助类的处理过程较为费时,可以考虑增加缓存
@jorge Ueditor 能不能防xss这个我没有具体了解过,你可以去问问开发人员,或者自己查看一下ueditor 的源码看看.你也可以简单试试用ueditor 存入 看看能不能运行