2 个回答

检查php 是否做了html实体处理 htmlspecialchars 及 转义 等不必要的操作

也有可能是前端ueditor的JS多做了一次HTML转义,如果多做了转义,仔细分析自己的业务流程看看哪一步是可以真正省略的

比如取消了ueditor的转义,当管理员编辑其他用户(某攻击者)发的内容会不会被恶意执行JavaScript呢

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题