markdown如何防止XSS攻击?

我用HTMLPurifier 直接回把> 符号实体化 而且写在code里面的也会被抹掉

阅读 4.8k
1 个回答

按原样保存数据,在展示的时候使用 HTMLPurifier 进行过滤

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题