主题: 如何防止JS插入啊
作者: 您你, 发布日期: 2010-06-28 16:14:25, 浏览数: 4565

这里可以写JS注入啊

 

<script>alert('js注入')</scirpt>

作者: 您你, 发布日期: 2010-06-28 16:15:45

为什么这地方可以呢。我测试的怎么没给过滤掉呢    

回复
作者: Roddy, 发布日期: 2010-06-28 20:08:34

这里有过滤处理,后端和前端都有过滤,前端可以设置filterMode过滤,后端PHP可以用这个。

http://htmlpurifier.org/

回复
发表新帖 发表回复