为了防止用户的恶意输入,要对输入进行过滤。
目前考虑的就是标签的过滤,也就是将<
>
转化成<
>
。
但参考别人的代码的时候,发现对&
等也进行了相应的转化,不太明白&
会造成什么影响。
为了防止用户的恶意输入,要对输入进行过滤。
目前考虑的就是标签的过滤,也就是将<
>
转化成<
>
。
但参考别人的代码的时候,发现对&
等也进行了相应的转化,不太明白&
会造成什么影响。
10 回答11.1k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
如果用户本来想输入
<
而不是<
的话,如果不转码&
,后台转码的时候可能会将其误转