师阳

师阳

正当他人为胜利浴血奋战,我岂能安歇花床梦想天堂

  • 财富值4731
  • 威望值220
  • 总积分7551

个人信息

  • 2017-10-28 已签到
    连续签到1天,获得了5个金钱
  • 2017-10-26 已签到
    连续签到2天,获得了10个金钱
  • 2017-10-25 已签到
    连续签到1天,获得了5个金钱
  • 2017-10-22 已签到
    连续签到1天,获得了5个金钱
  • 2017-10-19 已签到
    连续签到1天,获得了5个金钱
  • 回复了 的说说
    本社区编辑器已更新,感觉好用的,请大家点个赞!https://github.com/cuileon/md-editor
    我想推荐一个 https://pandao.github.io/editor.md/index.html
  • 2017-10-14 已签到
    连续签到2天,获得了10个金钱
  • 赞了说说
    寻求合作的伙伴一起成长,要求熟悉YII框架,接到项目一起做,限佛山广州,留下企鹅
  • 你所说的这个,叫XSS攻击.
    Yii2 有提供了函数来防范.

    用法如下:

    <?= \yii\helpers\Html::encode($title) //纯文本 ?>
    <?= \yii\helpers\HtmlPurifier::process($content) //带html和js代码显示的文本 ?>
    

    这里只需要在显示的时候用就可以了,代码里面js会以文本的形式输出显示.不需要再考虑提交表单时如何过滤或者转义再存进数据库之类的.

    如果你这个问题不是应用于 yii,你可以去找一下"php xss过滤"的相关资料看看,这里就不重复回答了.

  • 2017-10-13 已签到
    连续签到1天,获得了5个金钱
副总裁 等级规则
7551/10000
资料完整度
90/100
用户活跃度
0/100

Ta的关注

3

Ta的粉丝

52

Ta的访客

79