为了防止用户的恶意输入,要对输入进行过滤。
目前考虑的就是标签的过滤,也就是将<
>
转化成<
>
。
但参考别人的代码的时候,发现对&
等也进行了相应的转化,不太明白&
会造成什么影响。
为了防止用户的恶意输入,要对输入进行过滤。
目前考虑的就是标签的过滤,也就是将<
>
转化成<
>
。
但参考别人的代码的时候,发现对&
等也进行了相应的转化,不太明白&
会造成什么影响。
10 回答11.7k 阅读
2 回答3.2k 阅读✓ 已解决
4 回答2.2k 阅读✓ 已解决
3 回答1.2k 阅读✓ 已解决
3 回答857 阅读✓ 已解决
3 回答1k 阅读✓ 已解决
2 回答1.2k 阅读✓ 已解决
如果用户本来想输入
<
而不是<
的话,如果不转码&
,后台转码的时候可能会将其误转