用百度编辑器是否要用UBB解析

用百度编辑器 我都会用htmlspecialchars()进行转义 然后前台页面输出的时候在htmlspecialchars decode() 还原 这样安全吗 还是我要把百度编辑器的<>符号转成[],在前台页面写个正则转出来 到底该怎么弄 安全点

阅读 5k
1 个回答

楼主做法并不安全,用UBB也未必安全,参考DZ的UBB编辑器。
如果楼主用的是php,可以使用HTMLPurifier,JAVA的话据说可以用jsoup

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进