用百度编辑器是否要用UBB解析
用百度编辑器 我都会用htmlspecialchars()进行转义 然后前台页面输出的时候在htmlspecialchars decode() 还原 这样安全吗 还是我要把百度编辑器的<>符号转成[],在前台页面写个正则转出来 到底该怎么弄 安全点
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
楼主做法并不安全,用UBB也未必安全,参考DZ的UBB编辑器。
如果楼主用的是php,可以使用HTMLPurifier,JAVA的话据说可以用jsoup