猿问
回到首页
个人中心
反馈问题
注册登录
下载APP
首页
课程
实战
体系课
手记
专栏
慕课教程
如何避免发私信时嵌入表情需要转义html标签而带来的安全问题?
发私信需要显示表情,也就导致最终需要将[em_12]转换为
的样式才会显示出来,如何避免转义带来的安全问题,比如发送
就会导致看消息的人自动关注发送消息的人等类似的问题?
九州编程
浏览 281
回答 2
2回答
鸿蒙传说
发送私信时处理Post过去的数据,屏蔽html标签。然后得到无html的文本,方法一:对于[em12]可以后台直接替换为html,然后前端渲染时加safe过滤器避免屏蔽html。方法二:直接传送文本到前端,前端JS替换[em12]为对应的html标签即可。方法一safe过滤器必须保证传输文本安全性。
0
0
0
打开App,查看更多内容
随时随地看视频
慕课网APP
相关分类
JavaScript
继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续