当前位置: 首页 > news >正文

建设网站的网页设计wordpress 响应式首页

建设网站的网页设计,wordpress 响应式首页,广州嘉怡服饰有限公司网站建设,龙炎电商软件一.场景 进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。 出现问题:在提交到后台controller时&#x…

一.场景

进入页面,富文本编辑框里回显这条新闻内容,如下图, 然后可以在富文本编辑框里对它实现再编辑,编辑之后将html代码提交保存到后台数据库。可以点击详情页进行查看。
出现问题:在提交到后台controller时, 莫名被过滤了很多东西, 包括CSS、class等,只剩下文本内容了,哇呀呀!

在这里插入图片描述在这里插入图片描述

二.解决

只需一段代码即可搞定,如图:
默认防止XSS攻击是开启的,我们只需要将排除的链接添加到这里就可以了
在这里插入图片描述
该方法是防止XSS攻击的后端处理方式,目的是防止js等恶意代码直接被存储到数据库中。所以我们存储到后台时就只剩下div了。

话说回来,在实际生产环境中,恶意代码存储到数据库中的后果是什么呢,下次有用户进入该网站,服务器返回给前台大量数据的同时,恶意代码也被返回并执行,那最终导致用户的Cookie等个人信息被泄露。所以,如果后端不进行任何过滤处理显然是不安全的。

http://www.yayakq.cn/news/439810/

相关文章:

  • 青岛企业网站模板建站邯郸网站建设公司
  • 做地方旅游网站卡盟平台官网
  • 做网站时为什么导航时两行字学历低的人不适合学编程
  • 搭建网站的平台有哪些漯河网站制作公司
  • 网站建设 成都常德做网站公司哪家好
  • 网站推广计划怎么写网站做线支付平台系统多少钱
  • 网站正在建设中的图片网站开发赚钱么
  • 怎么买域名做企业网站北京logo设计公司哪家好
  • 帮别人做非法网站自首吉林市网站创意与建设
  • 网站制作那家便宜漫画风格网站
  • 网站建设微金手指排名帮别人做非法网站
  • 家居企业网站建设如何南宁致峰网站建设
  • 建设网站需要什么手续网站必须做301重定向吗
  • 东莞 网站制作wordpress 注释问题
  • 个人网站做淘宝客商城网站推广页
  • 专注移动网站建设网站建设四个步骤
  • 手机网站对企业用户的好处隆尧网站
  • 怎么优化网站排名才能起来西安网站推广哪家稳定
  • 食品类网站模板中信建设有限责任公司招标
  • 一个备案号可以用几个网站做菠菜网站代理
  • 建设商务网站公司国际十大市场营销公司
  • 专注网站基础优化微信小程序注册后怎么使用
  • 贵阳网站制作软件河南网站建设哪个公司做得好
  • 网站开发工程师招聘信息公司怎么在网上推广
  • 高校网站建设策划长沙优化科技
  • 店招搜索栏在那个网站上可以做平面设计主要用的软件
  • 腾讯建设网站首页怎么用ps做购物网站
  • 网站运营谁都可以做吗全国高端网站
  • w网站制作和推广网站备案查询 美橙网
  • 网络推广网站建设有限公司快速网站建设公司