tinymce - 使用 tinymce,你必须处理 html 标记吗?

如果您使用 tinymce,这是否意味着您必须在回传中处理 HTML 的解析(将数据保存到数据库时)?

即您必须解析输出并确保没有回发 hacky 脚本,或者您可以让 tinymce 将 html 转换为安全标记吗?

最佳答案

您永远不能依赖客户端来确保它发布到您的服务器的内容是安全的。

对于潜在的攻击者来说,禁用这些客户端措施并提交他想要的任何危险内容太容易了。

因此,无论您在浏览器中使用何种编辑器,您都总是必须在服务器端检查您的内容。

https://stackoverflow.com/questions/1613210/

相关文章:

php - 将 curl stdout 捕获到 PHP 中的变量中

visual-studio - Visual Studio 调试菜单不可见

xml - Base64 XML 二进制内容

erlang - Erlang 中的尾递归

php - CakePHP displayField 用法

latex - 如何编辑 BibTeX .bst FUNCTION {format.names}?

linq-to-sql - linq如何决定内部连接和外部连接

ruby-on-rails - ActionMailer 和 Exchange

c# - 如何使用 C# System.Diagnostics.Process 与提示交互?

visual-studio-2008 - 如何在同一解决方案的不同项目中使用相同的obj文件