首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > Web开发 >

征集textarea中的恶意输入内容

2013-08-16 
收集textarea中的恶意输入内容像:scriptalert(hi friend)/scripttextarea恶意输入字符串[解决办法]

收集textarea中的恶意输入内容
像:

<script>alert('hi friend');</script>
textarea 恶意 输入 字符串
[解决办法]
我想说 这个在存入数据库的时候  全部都转义成&it 类似的  不就好了吗。。。。。
[解决办法]
如果是避免注入,转化为实体&lt,&gt就行。如果要筛选,写个正则应该可以
[解决办法]
禁止所有的xml特殊字符就对了
[解决办法]
把 script 的内容 都收集起来 

热点排行