0

ユーザーがテキストを入力できるフォームがあります。このテキストは後でサイトのどこかに表示されます。プレーンテキストだけでなく、そのようなタイプのフォーマットを許可したいと思います。、、、およびタグをフィルターで除外する<script>と、ユーザーがレイアウトを変更したり、XSSやその他の恐怖を注入したりするのを防ぐことができると思いますか?<link><style><object>

4

1 に答える 1

0

質問を送信した直後に、どのタグにもonClickJS コードを含む属性を含めることができるため、それだけでは明らかに不十分であることがわかりました。
おっとっと。

于 2012-10-24T09:44:08.917 に答える