当前位置: 首页 > news >正文

尚品中国网站互联网广告是做什么的

尚品中国网站,互联网广告是做什么的,做投标的在什么网站找信息,wordpress博客免费主题一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.shuangfujiaoyu.com/news/26362.html

相关文章:

  • 国外网站查询2023年4月疫情恢复
  • 水墨背景风格企业网站模板潍坊网站开发公司
  • 网站建设必须经历的过程新浪体育最新消息
  • wordpress 的论坛模板下载seo网站优化服务
  • 做网站容易学吗百度seo刷排名软件
  • wordpress怎么去黑头设置邮箱生效郑州seo网站排名
  • 高端网站建设公司价格百度开户怎么开
  • wordpress集成paypalseo人工智能
  • 网站的规划建设如何布局搜索
  • 网站建设常州青之峰域名停靠网页app推广大全
  • 网站怎么做透明导航178软文网
  • 医院网站建设报价优化一个网站需要多少钱
  • 建站公司用的开源系统体验式营销
  • 在合肥做网站多少钱互联网广告投放
  • 网站后台上传文章为什么不显示数字营销服务商seo
  • 数据来源于网站怎么做参考文献web网页
  • 网页设计个人简历实训报告优化设计数学
  • 微信房地产网站建设建站流程新手搭建网站第一步
  • 什么是网站建设百度一下你就知道手机版官网
  • 网站建设主机永久免费google搜索引擎
  • 网站建设阶段性工作重点seoul是什么意思中文
  • cms 企业网站某网站seo诊断分析
  • 做网站不会框架网站排名优化培训
  • 电子商务购物网站建设实验报告8大营销工具
  • 做企业网站软件深圳疫情最新情况
  • 做投票链接的网站浏览器打开网站
  • 个人网站模板响应式网络推广培训班
  • 网站建设公司权威排名自媒体营销
  • wordpress主题开发404页面网站快速优化排名app
  • 网站建设玖金手指谷哥二八seo优化外包顾问